PT1794973E - Method and system for controlling mobility in a communication network, related network and computer program product therefor - Google Patents

Method and system for controlling mobility in a communication network, related network and computer program product therefor Download PDF

Info

Publication number
PT1794973E
PT1794973E PT04769525T PT04769525T PT1794973E PT 1794973 E PT1794973 E PT 1794973E PT 04769525 T PT04769525 T PT 04769525T PT 04769525 T PT04769525 T PT 04769525T PT 1794973 E PT1794973 E PT 1794973E
Authority
PT
Portugal
Prior art keywords
home agent
mobile terminal
address
home
agent
Prior art date
Application number
PT04769525T
Other languages
Portuguese (pt)
Inventor
Gerardo Giaretta
Ivano Guardini
Original Assignee
Telecom Italia Spa
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Telecom Italia Spa filed Critical Telecom Italia Spa
Publication of PT1794973E publication Critical patent/PT1794973E/en

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/50Service provisioning or reconfiguring
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0892Network architectures or network communication protocols for network security for authentication of entities by using authentication-authorization-accounting [AAA] servers or protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/069Authentication using certificates or pre-shared keys
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/24Accounting or billing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/02Processing of mobility data, e.g. registration information at HLR [Home Location Register] or VLR [Visitor Location Register]; Transfer of mobility data, e.g. between HLR, VLR or external networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/02Processing of mobility data, e.g. registration information at HLR [Home Location Register] or VLR [Visitor Location Register]; Transfer of mobility data, e.g. between HLR, VLR or external networks
    • H04W8/08Mobility data transfer
    • H04W8/082Mobility data transfer for traffic bypassing of mobility servers, e.g. location registers, home PLMNs or home agents
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/02Processing of mobility data, e.g. registration information at HLR [Home Location Register] or VLR [Visitor Location Register]; Transfer of mobility data, e.g. between HLR, VLR or external networks
    • H04W8/08Mobility data transfer
    • H04W8/12Mobility data transfer between location registers or mobility servers
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M2215/00Metering arrangements; Time controlling arrangements; Time indicating arrangements
    • H04M2215/20Technology dependant metering
    • H04M2215/2026Wireless network, e.g. GSM, PCS, TACS
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M2215/00Metering arrangements; Time controlling arrangements; Time indicating arrangements
    • H04M2215/22Bandwidth or usage-sensitve billing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M2215/00Metering arrangements; Time controlling arrangements; Time indicating arrangements
    • H04M2215/32Involving wireless systems
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/26Network addressing or numbering for mobility support
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W80/00Wireless network protocols or protocol adaptations to wireless operation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W80/00Wireless network protocols or protocol adaptations to wireless operation
    • H04W80/04Network layer protocols, e.g. mobile IP [Internet Protocol]

Landscapes

  • Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Security & Cryptography (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Databases & Information Systems (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

A communication network, such as a Mobile IP network (30), comprises at least one mobile terminal (10) and a plurality of Home Agents (70) adapted to provide, within working sessions, communication services to the above mobile terminal (10). In the network (30) there is an Authentication, Authorisation and Accounting (AAA) platform (90), configured for identifying, within the above plurality, the Home Agent (70) that serves the at least one mobile terminal (10) in a selective and varying way within a single working session.

Description

DESCRIÇÃODESCRIPTION

MÉTODO E SISTEMA PARA O CONTROLO DA MOBILIDADE NUMA REDE DE COMUNICAÇÕES, REDE RELACIONADA E PROGRAMA DE COMPUTADOR CORRESPONDENTEMETHOD AND SYSTEM FOR THE CONTROL OF MOBILITY IN A COMMUNICATIONS NETWORK, RELATED NETWORK AND CORRESPONDING COMPUTER PROGRAM

Campo da Invenção A presente invenção refere-se a técnicas para a gestão do tráfego nas redes de telecomunicações. A invenção foi desenvolvida, prestando particular cuidado com a possivel aplicação em redes móveis com base no protocolo de internet (IP), nomeadamente, de uma maneira mais precisa, em redes em que a mobilidade do terminal é gerida com um protocolo IP móvel.Field of the Invention The present invention relates to techniques for managing traffic in telecommunications networks. The invention has been developed with particular care with the possible application in mobile networks based on the internet protocol (IP), namely, more precisely, in networks in which terminal mobility is managed with a mobile IP protocol.

Em qualquer caso, a referência a este campo particular de aplicação não deve ser tomada num sentido limitativo do âmbito da invenção.In any case, reference to this particular field of application should not be taken in a limiting sense of the scope of the invention.

Descrição da técnica anteriorDescription of the prior art

Redes móveis IP identificam um cenário em que um utilizador móvel se desloca dentro da rede e gera o tráfego que é encaminhado no interior da rede para os nodos (nodos correspondentes) com os quais o utilizador está a comunicar.IP mobile networks identify a scenario in which a mobile user moves within the network and generates the traffic that is routed within the network to the nodes (corresponding nodes) with which the user is communicating.

Durante os seus movimentos, o utilizador pode ter de mudar a rede de acesso (sub-rede) que lhe permite a utilização de serviços de IP. Esta operação tem de ser transparente para o 1 utilizador, de modo a que ele possa continuar a comunicar com os nodos correspondente sem interrupções.During your movements, you may have to change the access network (subnet) that allows you to use IP services. This operation must be transparent to the 1 user, so that he can continue to communicate with the corresponding nodes without interruptions.

Os protocolos tradicionais em que redes IP são baseados, devido à sua natureza, não são capazes de gerir os terminais de IP que se movem no interior da rede. A fim de preencher este espaço, a entidade de padronização IETF (Internet Engineering Task Force) definiu o protocolo móvel IPv6, que permite que os terminais móveis IPv6, mudem o seu ponto de ligação à rede de um modo transparente no que diz respeito às aplicações. 0 protocolo móvel IPv6 é especificado no documento rfc3775. Esta é a primeira de diversas referências feitas na presente descrição a padrões ou normas de desenho-... ou de tipos RTC... tipos: as informações relacionadas com as mesmas estão disponíveis ao público na data de apresentação do presente pedido de patente no sitio do IEFT no endereço http://www.ietf.org ou, alternativamente, na base de dados on-line http://www.watersprings.org.Traditional protocols on which IP networks are based, because of their nature, are not capable of managing the IP terminals that move within the network. In order to fill this space, the IETF (Internet Engineering Task Force) standardization entity has defined the mobile IPv6 protocol, which allows IPv6 mobile terminals to change their point of connection to the network in a transparent way with respect to applications . The mobile IPv6 protocol is specified in the rfc3775 document. This is the first of several references made in the present description to drawing standards or standards ... or of RTC types ... types: the information relating thereto are publicly available on the filing date of the present application in IEFT website at http://www.ietf.org or, alternatively, on the online database http://www.watersprings.org.

No caso do protocolo móvel IPv6 ser adoptado, dois endereços de IP são atribuídas ao nodo móvel. 0 primeiro endereço é o seu endereço local (HoA): este endereço nunca sofre alterações e é utilizado para identificar univocamente a identidade do nodo (aqui a seguir também chamado nodo móvel ou terminal). 0 segundo endereço é o chamado endereço de cuidados (CoA): este endereço identifica efectivamente a posição terminal móvel dentro da sub-rede visitada e depois muda com cada movimento de uma sub-rede para outra.In case the IPv6 mobile protocol is adopted, two IP addresses are assigned to the mobile node. The first address is your local address (HoA): this address never changes and is used to uniquely identify the identity of the node (hereinafter also called the mobile node or terminal). The second address is the so-called care address (CoA): this address effectively identifies the mobile terminal position within the visited subnet and then changes with each movement from one subnet to another.

Cada movimento que implica uma mudança de sub-rede IP visitada força o terminal móvel para registar o seu próprio endereço de cuidados por um servidor, denominado agente 2 doméstico (HA), que pode ser encontrado na sua rede do fornecedor (também denominada "rede doméstica"). Qualquer outro terminal de IP que tente comunicar com o nodo móvel, entra em contacto com o próprio nodo móvel utilizando o endereço local. Através do encaminhamento normal do IP, o tráfego enviado atinge o HA, que o volta a endereçar na direcção da posição actual do nodo móvel, identificado pelo endereço de cuidados. Então, o nodo móvel pode ser constantemente capaz de ser alcançado qualquer que seja o seu ponto de fixação para a rede. A Figura 1 mostra um cenário genérico de utilização do protocolo de IPv6 móvel no interior da rede de IP que aloja um nodo móvel.Each movement involving a visited IP subnet change forces the handset to register its own care address by a server, called the Home Agent 2 (HA), which can be found on its provider network (also called " home network "). Any other IP terminal that attempts to communicate with the mobile node contacts the mobile node itself using the local address. Through normal IP forwarding, the traffic sent reaches the HA, which is addressed back to the current position of the mobile node, identified by the care address. Then, the mobile node can be constantly capable of being reached whatever its point of attachment to the network. Figure 1 shows a generic scenario of using the mobile IPv6 protocol within the IP network hosting a mobile node.

Em particular, na Figura 1 um nodo móvel 10 tem disponível uma série de pontos de acesso (20), que permitem que o mesmo, para estabelecer uma ligação com a rede 30 do seu fornecedor e, mais em pormenor, permite a abertura de uma sessão de comunicação, designada com 40, através de um servidor particular 50 denominado agente doméstico. A sessão de comunicação 40 implica, no exemplo mostrado, a recepção de dados de tráfego de um nodo correspondente, indicado por 15. O nodo móvel 10 no interior da rede de movimento IP é apontado pela seta 60. O agente doméstico 50 garante que o tráfego gerado pelo correspondente nodo 15 atinge o nodo móvel 10 qualquer que seja o actual ponto de ligação do nodo móvel. A colocação e nível de carga de agente doméstico 50 afectam grandemente o desempenho experimentado pelo terminal móvel, uma vez que eles afectam tanto o atraso com que o nodo móvel recebe os dados de tráfego e o comprimento da perda temporária da conectividade (latência de passagem) que ocorre 3 após cada movimento a partir de um ponto de acesso para outro. É conhecido [ref. draft-giaretta-mip6-authorization- eap-00] que seja possível atribuir dinamicamente ao terminal móvel, por exemplo quando o mesmo é ligado, um agente doméstico que é capaz de proporcionar um desempenho óptimo, nomeadamente um agente doméstico que tem disponíveis os recursos de processamento suficientes e que pode ser encontrado tão perto quanto possível, em termos de número de saltos de IP, para o terminal móvel do ponto de ligação.In particular, in Figure 1 a mobile node 10 has available a series of access points (20), which allow it, to establish a connection with the network of its provider and, in more detail, allows the opening of a communication session, designated at 40, through a private server 50 called home agent. The communication session 40 involves, in the example shown, the traffic data reception of a corresponding node, indicated by 15. The mobile node 10 within the IP movement network is pointed by the arrow 60. The home agent 50 ensures that the traffic generated by the corresponding node 15 reaches the mobile node 10 whatever the current node of the mobile node. The placement and charge level of home agent 50 greatly affect the performance experienced by the handset since they affect both the delay with which the mobile node receives the traffic data and the length of the temporary loss of connectivity (pass-through latency) which occurs 3 after each move from one access point to another. It is known [ref. It is possible to dynamically assign to the mobile terminal, for example when it is connected, a home agent that is capable of delivering optimal performance, namely a home agent that has the resources available of sufficient processing and that can be found as close as possible, in terms of the number of IP jumps, to the mobile terminal of the connection point.

No entanto, a seu tempo, o agente doméstico, inicialmente atribuído de acordo com estes critérios, podem não ser mais capaz de proporcionar um serviço com a qualidade adequada. Por exemplo, isto pode ocorrer nas seguintes situações: - a seguir a movimentos contínuos do terminal móvel, é possível que o agente local acabe por estar bastante longe do actual ponto de ligação do próprio terminal móvel; isto provoca um grande aumento de latência da transferência e a transferência de tráfego de espera para o seu destino; - quando muda a quantidade de tráfego gerado pelos terminais móveis que pode ser encontrado nas alterações rede, é possível que o agente local seja sujeito a um estado de congestionamento, com a consequente incapacidade de gerir todos os terminais móveis, ligados a este.However, in due time, the domestic agent, initially assigned according to these criteria, may no longer be able to provide a service with the appropriate quality. For example, this can occur in the following situations: - following continuous movements of the mobile terminal, it is possible that the local agent ends up being quite far from the current point of attachment of the mobile terminal itself; this causes a large increase in the latency of the transfer and the transfer of waiting traffic to its destination; - when the amount of traffic generated by the mobile terminals that can be found in the network changes, it is possible that the local agent is subject to a congestion state, with the consequent inability to manage all mobile terminals connected to it.

De modo a resolver este problema, é conhecido um arranjo que é designado como protocolo de agentes entre casas (HAHA) [ref. draft-wakikawa-mip6-nemo-haha-01], que permite ao nodo móvel alterar o agente doméstico que se encontra a ser 4 utilizado momento a momento, apoiando-se em todos os momentos no aparelho que é capaz de garantir o melhor desempenho. A arquitectura em que o protocolo de agentes inter casa a solução é baseada, mostrado na Figura 2, proporciona que o nodo móvel 10 seja servido, em vez de por um único agente doméstico 50 (como no caso mostrado na Figura 1), por um grupo de agentes domésticos 70 dispostos no interior da rede de operador 30. Todos os agentes domésticos 70 que pertencem ao mesmo grupo trocam periodicamente mensagens de sinalização para sincronizar a informação acerca da posição (nomeadamente endereço local e endereço de cuidado) dos nodos móveis que podem ser encontrados no interior da rede.In order to solve this problem, an arrangement is known which is designated as agent-to-house protocol (HAHA) [ref. draft-wakikawa-mip6-nemo-haha-01], which allows the mobile node to change the home agent that is being used moment to moment, leaning at all times on the device that is able to guarantee the best performance . The architecture in which the inter-agent protocol is based, shown in Figure 2, provides that the mobile node 10 is served, rather than by a single home agent 50 (as in the case shown in Figure 1), by a group of home appliances 70 arranged within the operator network 30. All the home agents 70 belonging to the same group periodically exchange signaling messages to synchronize information about the position (namely local address and care address) of the mobile nodes that may be found inside the network.

Devido a este processo de sincronização, os agentes de domésticos, que pertencem ao mesmo grupo são vistos através do nodo móvel 10 na forma de um único agente doméstico "virtual" 80, o que significa que o nodo móvel 10 pode ser movido a partir de um agente doméstico para o outro sem modificar o seu próprio endereço local, nomeadamente com um impacto mínimo nas comunicações em curso.Because of this synchronization process, home agents belonging to the same group are viewed through the mobile node 10 in the form of a single " virtual home agent " 80, which means that the mobile node 10 may be moved from one home agent to the other without modifying its own local address, in particular with minimal impact on ongoing communications.

Esta abordagem tem, no entanto, limitações que podem tornar a sua aplicação difícil, especialmente no caso de redes de grande tamanho (por exemplo, fornecedores/ operadores com um número significativo de agentes domésticos): cada agente doméstico tem de ser manualmente configurado [ref. draft-wakikawa-mip6-nemo-haha-01, página 17] com os endereços de todos os outros agentes domésticos que pertencem ao mesmo grupo. Isto torna complicada a gestão do serviço e o seu fornecimento, especialmente quando o número de agentes domésticos que podem ser encontrados na rede é grande; 5 - de modo a permitir que o nodo móvel mantenha o mesmo endereço local independentemente do agente doméstico que está a ser utilizado em cada momento, os agentes domésticos que pertencem ao mesmo grupo têm de trocar, num modo de utilizador a utilizador, um elevado número de mensagens de sinalização, que são necessários para sincronizar a ligação de tabelas entre o endereço local e o endereço de cuidado. Isto limita a capacidade de ser escalada da disposição, aumentando o desperdício de recursos, tais como, por exemplo, os recursos de largura de banda, nas ligações de rede e no cálculo da carga nos agentes domésticos.This approach has, however, limitations that can make its application difficult, especially in the case of large networks (eg suppliers / operators with a significant number of home agents): each home agent must be manually configured [ref . draft-wakikawa-mip6-nemo-haha-01, page 17] with the addresses of all other home agents belonging to the same group. This complicates the management of the service and its delivery, especially when the number of home agents that can be found in the network is large; In order to allow the mobile node to maintain the same local address regardless of the home agent being used at any given time, home agents belonging to the same group have to switch from one user mode to the user a large number of signaling messages, which are required to synchronize the connection of tables between the local address and the address of care. This limits the ability to escalate the array, increasing the waste of resources, such as bandwidth resources, network connections, and load calculations for home agents.

Abaixo inclui-se, para finalização, a documentação de base, citada como referência. Na sua maioria são padrões IEFT e/ou documentos de trabalho. - suporte de mobilidade para IPv6 (rfc3775); - suporte de mobilidade IP para IPv4 (rfc3344); IPv6 auto-configuração sem estado de endereço (rfc2462); - diâmetro protocolo de base (rfc3588); - a troca de teclas da internet (rfc2409); - o protocolo da troca de teclas da internet (IKEv2) (draft-ietf-ipsec-ikev2-15) - protocolo extensível de autenticação (rfc3748); - EAP estrutura de gestão de chave (draft-ietf-eap-keying-03); MIPv autorização e configuração com base em EAP (draft-giaretta-mip6-authorization-eap-00); - protocolo de autenticação para IPv6 móvel (draft-ietf-mip6-auth-protocol-00) 6The basic documentation cited below is included below. Most are IEFT standards and / or working papers. - mobility support for IPv6 (rfc3775); - IP mobility support for IPv4 (rfc3344); IPv6 auto-configuration without address state (rfc2462); - base protocol diameter (rfc3588); - the exchange of internet keys (rfc2409); - the internet key exchange protocol (IKEv2) (draft-ietf-ipsec-ikev2-15) - extensible authentication protocol (rfc3748); - EAP key management structure (draft-ietf-eap-keying-03); MIPv EAP-based authorization and configuration (draft-giaretta-mip6-authorization-eap-00); - authentication protocol for mobile IPv6 (draft-ietf-mip6-auth-protocol-00) 6

Objecto e resumo da invenção A partir da descrição anterior e da situação actual, parece que existe uma necessidade para definir uma técnica que permite modificar em tempo real, e com um impacto mínimo nas comunicações correntes, o agente local a ser utilizado por um terminal móvel. 0 objecto da presente invenção é satisfazer a necessidade acima indicada e, em particular, a presente invenção trata do problema de fornecer uma solução que não tenha os pontos críticos do protocolo de agentes inter casa, e que pode ser utilizado para permitir que o terminal móvel seja sempre servido por um agente doméstico que é capaz de proporcionar um desempenho óptimo, sem provocar qualquer disrupção dos serviços de utilizador.Object and Summary of the Invention From the above description and the current situation, it appears that there is a need to define a technique that allows real-time modification and with minimal impact on current communications, the local agent to be used by a mobile terminal . The object of the present invention is to satisfy the above stated need and in particular the present invention addresses the problem of providing a solution which does not have the critical points of the inter house protocol, and which can be used to enable the mobile terminal is always served by a home agent that is capable of delivering optimal performance without causing any disruption of user services.

De acordo com a presente invenção, este objecto é obtido por meio de um método que apresenta as características incluídas nas reivindicações seguintes. A presente invenção também trata de um sistema correspondente, uma rede compreendendo um tal sistema, para além de um produto de programa de computador que pode ser carregada na memória de, pelo menos, um computador e que compreende porções de código de suporte lógico para actuar com o método acima. Tal como aqui utilizado, a referência a um tal produto de programa de computador é entendido como equivalente à referência aos meios legíveis por um processador contendo instruções para controlar um sistema de computador a fim de coordenar a realização do método de acordo com a invenção. A referência a "pelo menos, um computador" é destinada a salientar a possibilidade de que o presente invento seja posto em prática de uma forma distribuída e/ou modular. 7According to the present invention, this object is obtained by means of a method having the features included in the following claims. The present invention also relates to a corresponding system, a network comprising such a system, in addition to a computer program product which may be loaded into the memory of the at least one computer and comprising software code portions for actuating with the above method. As used herein, reference to such a computer program product is understood to be equivalent to the reference to the readable media by a processor containing instructions for controlling a computer system in order to coordinate the performance of the method according to the invention. The reference to " at least one computer " is intended to emphasize the possibility that the present invention is implemented in a distributed and / or modular manner. 7

Uma forma de realização da invenção presentemente preferida é aplicada ao fornecimento de serviços de comunicações a pelo menos um terminal móvel numa rede de comunicações que compreende uma pluralidade de agentes domésticos, em que pelo menos um terminal móvel é servido por um agente doméstico acima identificado dentro da pluralidade. Os serviços são fornecidos ao terminal móvel dentro de sessões de trabalho numa situação em que: - na rede de comunicações é provida uma plataforma de autenticação, autorização e contabilidade (AAA). E, o agente doméstico que serve o terminal móvel é identificado dentro das anterior pluralidade através da plataforma AAA de uma maneira selectiva e mudando dentro de uma única sessão de trabalho. A forma de realização preferencial anterior, implica, entre outras, as seguintes vantagens: - optimização de desempenho: a atribuição de um agente doméstico para mais próximo do nodo móvel permite optimizar o desempenho experimentado pelo utilizador, reduzindo a latência de transferência e o atraso de transferência do tráfego encaminhado através do agente doméstico; - equilíbrio de carga: a possibilidade de modificar o agente doméstico, sendo utilizado por um certo utilizador permite a intervenção em tempo real sobre a carga entre os agentes domésticos que estão presentes na rede, a fim de se adaptar ao tipo e à quantidade de tráfego gerado pelos utilizadores. Por exemplo, de modo a evitar a ocorrência de um estado de congestionamento, é possível de uma forma dinâmica diminuir o nível de carga de um determinado agente doméstico fazer um ou mais de nós móveis servida por um outro agente doméstico; - utilização óptima dos recursos de rede de operador: a atribuição de um agente doméstico mais próximo do nodo móvel permite reduzir a quantidade de tráfego que atravessa o operador de rede (por exemplo, a espinha dorsal). Em particular, isto garante uma exploração óptima dos recursos da rede, evitando que o tráfego relacionado com os nodos móveis transite inutilmente através das ligações geográficas que constituem a espinha dorsal do operador.One presently preferred embodiment of the invention is applied to the provision of communications services to at least one mobile terminal in a communications network comprising a plurality of home agents, wherein the at least one mobile terminal is served by a home agent identified above within of the plurality. Services are provided to the mobile terminal within work sessions in a situation where: - an authentication, authorization and accounting (AAA) platform is provided in the communications network. And, the home agent serving the mobile terminal is identified within the above plurality through the AAA platform in a selective manner and changing within a single working session. The above preferred embodiment implies, inter alia, the following advantages: performance optimization: assigning a home agent closer to the mobile node allows optimizing the performance experienced by the user by reducing the transfer latency and the delay of transfer of traffic routed through the home agent; - load balancing: the possibility of modifying the home agent, being used by a certain user allows real-time intervention on the load between the household agents that are present in the network, in order to adapt to the type and amount of traffic generated by users. For example, in order to avoid the occurrence of a congestion state, it is possible in a dynamic way to decrease the charge level of a particular home agent to make one or more mobile nodes served by another home agent; - optimal use of operator network resources: assigning a home agent closer to the mobile node can reduce the amount of traffic passing through the network operator (for example, the backbone). In particular, this ensures optimum exploitation of the network resources, preventing traffic related to mobile nodes from passing uselessly through the geographic connections that constitute the backbone of the operator.

Breve descrição dos desenhos A invenção irá agora ser descrita, como um exemplo não limitativo, com referência às Figuras anexas dos desenhos, em que: - as Figuras 1 e 2 foram já previamente descritas; - a Figura 3 mostra uma arquitectura de rede possível do arranjo aqui descrito; - a Figura 4 mostra em mais pormenor a arquitectura de rede do arranjo aqui descrito; a Figura 5 mostra um diagrama funcional de fluxo representando um procedimento para a re-localização do agente doméstico iniciada pelo nodo móvel e terminado com êxito; a Figura 6 mostra um diagrama funcional de fluxo representando um procedimento para a re-localização do agente doméstico solicitada pelo nodo móvel mas recusada uma vez que não foi autorizada; 9 a Figura 7 mostra um diagrama funcional de fluxo representando um procedimento para a re-localização do agente doméstico iniciada pelo agente doméstico actualmente utilizado através do nodo móvel e terminado com êxito; a Figura 8 mostra um diagrama funcional de fluxo representando um procedimento para a re-localização do agente doméstico iniciada pelo servidor AAA e terminado com êxito; a Figura 9 mostra um diagrama funcional de fluxo representando um procedimento para a re-localização do agente doméstico iniciada pelo servidor de AAA mas falhada, uma vez que foi relacionada com um nodo móvel, que não suporta o procedimento; - a Figura 10 mostra o procedimento de fecho através da contagem de mensagens; - a Figura 11 ilustra uma possível divisão em zonas de uma rede de operador; - a Figura 12 mostra um exemplo métrico entre as zonas em que uma rede de operador pode ser dividida; - a Figura 13 mostra um possível novo formato da mensagem de actualização de ligação que pode ser utilizada no contexto do arranjo aqui descritos; - a Figura 14 mostra o formato genérico de uma opção de mobilidade que pode ser utilizada no contexto da disposição aqui descrita; - a Figura 15 mostra um formato possível de um opção-de- mobilidade-de-agente-doméstico-de-re-localização-de-dados que pode ser utilizada no contexto do arranjo aqui descrito; e - a Figura 16 mostra um formato possível de uma opção-de- mobilidade-de-agente-doméstico-de-re-localização-de-pistas que pode ser utilizado no contexto do arranjo aqui descrito. 10BRIEF DESCRIPTION OF THE DRAWINGS The invention will now be described, as a non-limiting example, with reference to the accompanying Figures of the drawings, in which: Figures 1 and 2 have already been previously described; Figure 3 shows a possible network architecture of the arrangement described herein; Figure 4 shows in more detail the network architecture of the arrangement described herein; Figure 5 shows a flow functional diagram representing a procedure for re-locating the home agent initiated by the mobile node and successfully completed; Figure 6 shows a functional flow diagram representing a procedure for re-locating the home agent requested by the mobile node but refused since it was not authorized; Figure 7 shows a functional flow diagram depicting a procedure for re-locating the home agent initiated by the home agent currently used through the mobile node and successfully completed; Figure 8 shows a flow functional diagram representing a procedure for re-locating the home agent initiated by the AAA server and successfully completed; Figure 9 shows a functional flow diagram representing a procedure for re-locating the home agent initiated by the AAA server but failed since it was related to a mobile node, which does not support the procedure; Figure 10 shows the closing procedure through the message count; Figure 11 shows a possible zoning of an operator network; Figure 12 shows a metric example between the zones in which an operator network can be divided; Figure 13 shows a possible new format of the link update message that may be used in the context of the arrangement described herein; Figure 14 shows the generic format of a mobility option that may be used in the context of the arrangement described herein; Figure 15 shows a possible format of a home-agent-of-re-location-of-data-mobility-option that can be used in the context of the arrangement described herein; and Figure 16 shows a possible format of a home-mover-of-re-location-of-lanes option that can be used in the context of the arrangement described herein. 10

Descrição detalhada de formas de realização da invenção A Figura 3 mostra com referência directa aos diagramas já mostrados nas Figuras 1 e 2 um exemplo de arquitectura de rede na qual a disposição aqui descrita é baseada. A arquitectura na Figura 3 proporciona a utilização da plataforma (AAA) 90 de autenticação, autorização e de contabilidade do fornecedor com que o utilizador subscreveu o serviço. De modo a fazer tal plataforma, já normalmente presente na rede 30 do fornecedor, autoriza, acciona e monitoriza todo o processo de migração para um novo agente doméstico (designado por agente doméstico), pelo envio de comandos de configuração e de informação para os agentes domésticos 70, presentes na rede, e para o nodo móvel 10. A comunicação entre a plataforma (AAA) 90 de autenticação, autorização e de contabilidade e do nodo móvel 10 é realizada com o suporte do agente doméstico que está actualmente a servir o nodo móvel (nomeadamente que o agente doméstico) através de extensões apropriadas no protocolo de AAA, designada com 100 na Figura 3, e móvel em mensagens de sinalização IPv6, designada com 102 na Figura 3.Figure 3 shows with direct reference to the diagrams already shown in Figures 1 and 2 an example of network architecture in which the arrangement described herein is based. The architecture in Figure 3 provides the use of the authentication, authorization, and accounting platform (AAA) 90 of the vendor with which the user subscribed the service. In order to make such a platform, already normally present in the supplier's network 30, it authorizes, activates and monitors the entire process of migration to a new home agent (called a home agent) by sending configuration and information commands to the agents (AAA), authentication and accounting platform (90) and the mobile node (10) is performed with the support of the home agent currently serving the node (notably the home agent) through appropriate extensions in the AAA protocol, designated 100 in Figure 3, and mobile in IPv6 signaling messages, designated 102 in Figure 3.

Cada um dos agentes domésticos 70 presentes na rede, desse modo, funciona independentemente dos outros e gere o seu próprio espaço de endereço. Consequentemente, o nodo móvel 10 modifica o seu próprio endereço local após cada alteração do agente doméstico. A sobrevivência de sessões de aplicação é garantida pelo fornecimento de um período de transição durante o qual o nodo móvel 10 pode utilizar simultaneamente os antigos e os novos endereços domésticos, de modo a que as aplicações começaram antes do início do processo de re-atribuição poder terminar sem interrupções. 11Each of the home agents 70 present on the network thereby functions independently of the others and manages its own address space. Consequently, the mobile node 10 modifies its own local address after each home agent change. Survival of application sessions is ensured by providing a transitional period during which the mobile node 10 can simultaneously use the old and the new home addresses, so that the applications started before the start of the power reassignment process without interruption. 11

Operando desta forma, através do aumento da complexidade do nodo móvel 10, que tem de ser capaz de simultaneamente comunicar com o antigo e o novo (servidor) e com o novo agente doméstico (designado), não sendo necessário fornecer qualquer troca de informação para a coordenação dos agentes domésticos, estando presentes na rede. Um aumento de capacidade do sistema será escalado e uma redução de informação complementar de sinalização são assim obtidos. 0 protocolo móvel ΙΡνβ (ΜΙΡνβ) é a solução, proposta dentro do IEFT (Internet Engineering Task Force), para gerir a mobilidade ampla do intervalo entre redes IPv6 [ref. rfc3775] . 0 respectivo protocolo permite que um nodo móvel 10, seja usado para o acesso a uma rede a partir de diferentes posições, conservando uma única identidade, e para alterar dinamicamente o ponto de fixação, mantendo as ligações existentes activas.By operating in this way, by increasing the complexity of the mobile node 10, it must be able to simultaneously communicate with the old and the new (server) and with the new home agent (designated), and it is not necessary to provide any information exchange for the coordination of the domestic agents, being present in the network. An increase in capacity of the system will be scaled and a reduction of complementary signaling information is thus obtained. The mobile protocol ΙΡνβ (ΜΙΡνβ) is the solution, proposed within the IEFT (Internet Engineering Task Force), to manage the wide range mobility between IPv6 networks [ref. rfc3775]. The respective protocol allows a mobile node 10 to be used to access a network from different positions, retaining a unique identity, and to dynamically change the attachment point, while keeping the existing connections active.

Como já foi afirmado, o protocolo gere a mobilidade do nodo móvel introduzindo: - dois endereços diferentes ΙΡνβ para cada nodo móvel, nomeadamente endereço doméstico e endereço de cuidado, e - um agente, designado por agente doméstico (HA).As already stated, the protocol manages the mobility of the mobile node by introducing: - two different addresses ΙΡνβ for each mobile node, namely home address and care address, and - an agent, designated as home agent (HA).

Dos dois endereços diferentes: i) o primeiro, nomeadamente o endereço local (HoA), é um endereço atribuído pelo fornecedor com o serviço consignado ao utilizador; este endereço nunca muda (pelo menos durante a duração da sessão de trabalho completa) e é utilizado para identificar univocamente a identidade do nodo móvel; 12 ii) o segundo, nomeadamente o endereço de cuidados (CoA), é um endereço pertencente à rede visitada, dinamicamente obtido através do nodo móvel através da auto-configuração ΙΡνβ [ref. rfc2462] . Este endereço localiza a posição de nodo móvel corrente e por tal motivo muda com cada movimento do próprio nodo móvel. 0 agente doméstico reside na rede do fornecedor com a qual o utilizador registado subscreveu o serviço (a chamada "rede doméstica") e a sua tarefa é re-endereçar o tráfego destinado ao nodo móvel 10 (nomeadamente o tráfego dirigido para o endereço doméstico) para a posição corrente do próprio nodo móvel (nomeadamente o endereço de cuidados ou CoA).Of the two different addresses: (i) the first one, namely the local address (HoA), is an address assigned by the provider with the service assigned to the user; this address never changes (at least for the duration of the entire working session) and is used to uniquely identify the identity of the mobile node; Ii) the second, namely the care address (CoA), is an address belonging to the visited network, dynamically obtained through the mobile node through the self-configuration ΙΡνβ [ref. rfc2462]. This address locates the current mobile node position and therefore changes with each movement of the mobile node itself. The home agent resides in the network of the provider with which the registered user subscribed the service (the " home network " call) and its task is to re-address the traffic destined for the mobile node 10 (namely the traffic directed to home address ) to the current position of the mobile node itself (namely the care address or CoA).

Embora a IPv6 móvel introduza também um modo de comunicação, designado por via de optimização, que proporciona a comunicação directa entre o nodo móvel 10 e o correspondente nodo 15, sem o tráfego que passa através do agente doméstico 50, a posição do agente local 50 é particularmente importante para o funcionamento correcto do protocolo e para os desempenhos experimentados pelo nodo móvel.Although the mobile IPv6 also introduces a communication mode, designated by optimization, which provides direct communication between the mobile node 10 and the corresponding node 15, without the traffic passing through the home agent 50, the location of the local agent 50 is particularly important for the proper functioning of the protocol and for the performances experienced by the mobile node.

De facto, o tempo de viagem de ida e volta (RTT) entre o nodo móvel 10 e o agente doméstico 50 e, portanto, a sua distância, afectam grandemente a latência de transferência, nomeadamente o intervalo de tempo durante o qual, a seguir a uma transferência, o nodo móvel não é capaz de receber e enviar pacotes.In fact, the round trip time (RTT) between the mobile node 10 and the home agent 50 and hence its distance greatly affects the transfer latency, namely the time interval during which, thereafter to a transfer, the mobile node is not able to receive and send packets.

Além disso, se a comunicação entre o nodo móvel 10 e o correspondente nodo 15 ocorre no modo de túneis bidireccionais (por exemplo, se o correspondente nodo 15 não suporta as extensões proporcionada pelo móvel IPv6), todos os dados de tráfego doméstico devem passar através do agente 13 doméstico 50 e por isso a posição destes últimos, dependendo da posição do nodo móvel 10 afecta fortemente a espera de transferência à qual os dados de tráfego se encontram submetidos. A disposição aqui descrita permite atribuir ao terminal móvel, depois de o mesmo ter sido ligado, um agente doméstico que é capaz de proporcionar um desempenho óptimo, nomeadamente um agente doméstico que esteja tão perto quanto possivel, em termos de número de mudanças de IP, do ponto de ligação do terminal móvel. Isto pode ser obtido pela utilização de algumas das disposições disponíveis na literatura para conFigurar dinamicamente os terminais IPv6 móveis após a sua entrada na rede, tal como, por exemplo, a disposição descrita em [ref. draft-giaretta- mip6-authorization-eap-00].In addition, if the communication between the mobile node 10 and the corresponding node 15 occurs in the bidirectional tunnel mode (for example, if the corresponding node 15 does not support the extensions provided by the IPv6 mobile), all home traffic data must pass through of the home agent 13 and therefore the position of the latter depending on the position of the mobile node 10 strongly affects the wait for transfer to which the traffic data is subjected. The arrangement described herein allows to assign to the mobile terminal, after it has been connected, a home agent that is capable of providing optimum performance, namely a home agent that is as close as possible in terms of the number of IP changes, the point of attachment of the handset. This can be achieved by using some of the provisions available in the literature to dynamically configure the mobile IPv6 terminals after their entry into the network, such as, for example, the arrangement described in [ref. draft-giaretta-mip6-authorization-eap-00].

Quando, devido ao seu movimento contínuo, o nodo móvel se afasta do seu próprio agente doméstico (servindo como agente doméstico) e sofre um decréscimo nos desempenhos do protocolo IPv6 móvel, a disposição aqui descrita permite atribuir ao nodo móvel, um novo agente doméstico (designado por agente doméstico) que é capaz de proporcionar melhores desempenhos do que o anterior (servindo como agente doméstico).When, due to its continuous movement, the mobile node moves away from its own home agent (serving as a home agent) and undergoes a decrease in the performances of the mobile IPv6 protocol, the arrangement described here allows to assign to the mobile node a new home agent ( household agent) that is capable of providing better performance than the former (serving as a household agent).

Tudo sem provocar qualquer disrupção decorrente das aplicações e dentro de um processo efectuado sob o controlo do fornecedor com o qual o utilizador subscreveu o serviço (fornecedor doméstico), que tem de autorizar a alteração de agente doméstico. A Figura 4 mostra o panorama geral e os elementos de arquitectura dos quais depende a disposição proposta. 14All without causing any disruption due to the applications and in a process carried out under the control of the supplier with which the user subscribed the service (domestic supplier), which has to authorize the change of domestic agent. Figure 4 shows the general overview and architectural elements upon which the proposed layout depends. 14

Em particular, são salientados os seguintes: um servidor de autenticação, a autorização e contabilidade 110 do nodo móvel fornecedor doméstico (nomeadamente o servidor AAA do fornecedor com o qual o utilizador subscreveu o serviço). No servidor 110, correspondendo substancialmente à plataforma indicada como 90 na Figura 3, existe um módulo cuja função é autorizar, controlar e monitorizar o processo de re-atribuição do agente doméstico, que envia comandos de configuração e de informação para o nodo móvel 10 e para os agentes domésticos 70 que se encontram presentes na rede; - um agente doméstico servidor 120, nomeadamente o agente doméstico que está a servir o nodo móvel 10. No agente doméstico 120 existe um módulo que interage com o servidor de autenticação, de autorização e de contabilidade 110 e que actua como um intermediário para as comunicações com o nodo móvel 10;In particular, the following are emphasized: an authentication server, authorization and accounting 110 of the home mobile node (namely the AAA server of the provider with which the user subscribed the service). On the server 110, corresponding substantially to the platform indicated as 90 in Figure 3, there is a module whose function is to authorize, control and monitor the process of reassigning the home agent, which sends configuration and information commands to the mobile node 10 and for the home appliances 70 which are present in the network; - a home server agent 120, namely the home agent serving the mobile node 10. In the home agent 120, there is a module that interacts with the authentication, authorization and accounting server 110 and acts as an intermediary for communications with the mobile node 10;

Um designado por agente doméstico 130, nomeadamente o agente doméstico designado para servir o nodo móvel 10. No agente doméstico 130 reside um módulo que é capaz de receber o servidor de autenticação, de autorização e de contabilidade 110, a informação de configuração para a utilização do serviço de IPv6 móvel pelos utilizadores autorizados (por exemplo, endereço local, material criptográfico, privilégios concedidos); - Um nodo móvel 10, designadamente o nodo móvel sobre o qual reside um módulo, que interage com o servidor de autenticação, de autorização e de 15 contabilidade 110 através do servidor doméstico 120 e assegura a sobrevivência de sessões de aplicação durante o processo de re-atribuição do agente doméstico. 0 mecanismo através do qual a migração do agente doméstico de serviço 120 para o agente doméstico designado 130 é gerida é baseado na seguinte opinião técnica. 0 nodo móvel 10 declara suportar a alteração do agente doméstico sem impacto nas comunicações correntes (nomeadamente de um modo "despercebido") na ligação de mensagens de actualização que envia para o seu próprio agente doméstico, utilizando um dos bits reservados proporcionados em [ref. rfc3775, páginas 39-41]: o agente doméstico 120 e o servidor 110 são então capazes de reconhecer quais os nodos móveis que são capazes de completar o procedimento. O procedimento pode ser iniciado quer a partir do nodo móvel 10, ou a partir do agente doméstico de servidor 120, ou ainda a partir do servidor de AAA 110 do fornecedor doméstico.One designated home agent 130, namely the home agent designated to serve the mobile node 10. In the home agent 130 resides a module that is capable of receiving the authentication, authorization and accounting server 110, the configuration information for use of the mobile IPv6 service by authorized users (eg local address, cryptographic material, privileges granted); A mobile node 10, namely the mobile node on which a module resides, which interacts with the authentication, authorization and accounting server 110 through the home server 120 and ensures the survival of application sessions during the re process -attribution of the domestic agent. The mechanism by which the migration of the home service agent 120 to the designated home agent 130 is managed is based on the following technical opinion. The mobile node 10 claims to support the change of the home agent without impact on the current communications (notably in an " unnoticed " mode) in the connection of update messages it sends to its own home agent using one of the reserved bits provided in [ref . rfc3775, pages 39-41]: the home agent 120 and the server 110 are then able to recognize which mobile nodes are able to complete the procedure. The procedure may be initiated either from the mobile node 10, or from the home server agent 120, or from the home provider's AAA server 110.

Nos primeiros dois casos, o processo é, de qualquer modo, autorizado pelo servidor AAA do fornecedor doméstico 110.In the first two cases, the process is in any case authorized by the AAA server of the home provider 110.

Em particular: i) o nodo móvel pode pedir o início de um agente doméstico de redistribuição se detecta a existência de um agente doméstico que poderia garantir um melhor desempenho (por exemplo a descoberta de um agente doméstico na sua própria ligação através do encaminhador 16 de recepção de uma mensagem de publicidade com bit Η = 1 [ref. 3775, páginas 61—62]); ii) que o agente doméstico 120 pode activar o procedimento em caso de sobrecarga; iii) o servidor de autenticação, de autorização e de contabilidade 110 pode dar origem a um processo de re-atribuição do agente doméstico, a fim de dotar o nodo móvel 10 com um agente doméstico 130 que permite um melhor desempenho, normalmente caracterizado por uma distância mais curta em termos de saltos do IP do nodo móvel 10: a fim de poder proceder assim, o servidor de autenticação, de autorização e de contabilidade 110 mantém o rasto de todos os agentes domésticos que estão presentes na rede, dos nodos móveis qual de cada um deles se encontra a ser fornecido ao servidor e a posição dos nodos móveis por si próprios. A comunicação de novos parâmetros de configuração para o nodo móvel 10 (nomeadamente o endereço de agente doméstico designado, o novo endereço local e as associações de segurança relacionadas) é obtida pela definição de novas opções de mobilidade [ref. rfc3775, páginas 46 - 47] dentro das mensagens da actualização de ligação (BU) e do reconhecimento de ligação (BA): esta abordagem tem a vantagem de libertar o início do processo do agente doméstico de re-atribuição de eventos de re-autenticação. A comunicação com o nodo móvel 10 pode ocorrer de modo completamente assíncrono (nomeadamente, pode ser iniciada em qualquer altura). A sobrevivência de sessões de aplicação é garantida pela introdução de um mecanismo para gerir os endereços que é semelhante ao que é proporcionado para a "auto-configuração sem estado" procedimento de redes IPv6 [ref. rfc2462] : cada 17 endereço local está associado a um estado que indica se o endereço pode ser utilizado para iniciar novas comunicações ou se o mesmo pode ser utilizado apenas para o fim de comunicações existentes.In particular: (i) the mobile node can request the start of a home redistribution agent if it detects the existence of a home agent that could guarantee better performance (for example the discovery of a home agent in its own connection through the router 16 reception of an advertising message with bit Η = 1 [ref. 3775, pages 61-62]); ii) that the household agent 120 can activate the procedure in case of overload; (iii) the authentication, authorization and accounting server 110 may give rise to a re-assignment process of the home agent, in order to provide the mobile node 10 with a home agent 130 which allows better performance, usually characterized by a shorter distance in terms of IP hops from the mobile node 10: in order to be able to do so, the authentication, authorization and accounting server 110 keeps track of all the home agents that are present in the network, of the mobile nodes which of each of them is being supplied to the server and the position of the mobile nodes themselves. The communication of new configuration parameters to the mobile node 10 (namely the designated home agent address, the new local address and related security associations) is obtained by the definition of new mobility options [ref. rfc3775, pp. 46-47] within Binding and Binding Reconfiguration (BA) messages: this approach has the advantage of releasing the start of the re-authentication event real-time agent . The communication with the mobile node 10 can occur completely asynchronously (in particular, it can be started at any time). Survival of application sessions is guaranteed by the introduction of a mechanism for managing addresses that is similar to what is provided for " stateless self-configuration " IPv6 network procedure [ref. rfc2462]: Each local address is associated with a state that indicates whether the address can be used to initiate new communications or whether it can be used only for the purpose of existing communications.

Independentemente de qual o nodo que activa o procedimento, é proporcionado um mecanismo, através do qual o nodo móvel 10 comunica com a rede 30 que suporta o processo de re-atribuição de agente doméstico e, em particular, a alteração de agente doméstico sem impacto nas comunicações correntes. De facto, o procedimento para a disposição proposta prevê que, durante um certo período, o nodo móvel 10 utilize simultaneamente dois endereços domésticos e, em seguida, dois agentes locais (120 e 130); isto, em particular, implica que o nodo móvel 10 inicie e mantenha duas associações IPsec de segurança com dois nodos diferentes.Regardless of which node activates the procedure, there is provided a mechanism by which the mobile node 10 communicates with the network 30 which supports the process of re-assigning home agent and in particular the change of home agent without impact communications. In fact, the procedure for the proposed provision provides that, for a certain period, the mobile node 10 simultaneously uses two home addresses and then two local agents (120 and 130); this in particular implies that the mobile node 10 initiates and maintains two security IPsec associations with two different nodes.

Pode acontecer, portanto, de que nem todos os nodos móveis sejam configurados de maneira a suportar esta nova funcionalidade. Além disso, um terminal (por exemplo PDA) pode ser incapaz de suportar o processo porque ele tem uma capacidade de processamento limitada ou um reduzido espaço de memória.It may happen, therefore, that not all mobile nodes are configured to support this new functionality. In addition, a terminal (for example PDA) may be unable to support the process because it has a limited processing capacity or a reduced memory space.

Por esta razão, cada nodo móvel que suporta o processo de re-atribuição de agente doméstico comunica esta capacidade dos mesmos para a rede, por exemplo, ajustamento de um bit a 1 na ligação de mensagens de actualização (bit R designado com 600 na Figura 13) que a envia para o seu próprio agente doméstico; deste modo, o agente doméstico de servidor 120 sabe sempre que nodos móveis são capazes de mudar de agente doméstico sem que tal tenha um impacto nas comunicações correntes. Estas informações, se necessário, são enviadas 18 pelo agente doméstico 120 para o servidor de autenticação, de autorização e de contabilidade 110.For this reason, each mobile node that supports the home agent reassignment process communicates this capability of the same to the network, for example, setting a bit to 1 on the update message link (designated R bit with 600 in Figure 13) who sends it to its own domestic agent; thus, the home server agent 120 always knows that mobile nodes are capable of switching home agents without this having an impact on current communications. This information, if necessary, is sent by the home agent 120 to the authentication, authorization, and accounting server 110.

Como anteriormente observado, o processo de re-atribuição do agente doméstico pode ser iniciado através do nodo móvel. O nodo móvel pode pedir o início do procedimento, quando recebe uma mensagem de publicidade encaminhada (RA) com o bit H ajustada para 1: isto significa, de facto, que na ligação onde ela está, não existe um agente doméstico. 0 servidor de autenticação, de autorização e de contabilidade pode decidir autorizar, ou não autorizar, o pedido proveniente do nodo móvel 10, dependendo do estado de rede de corrente e perfil de serviço do utilizador.As previously noted, the process of re-assigning the home agent may be initiated through the mobile node. The mobile node can request the start of the procedure when it receives a routed advertisement message (RA) with the H bit set to 1: this means that in the connection where it is, there is no home agent. The authentication, authorization and accounting server may decide to authorize, or not authorize, the request from the mobile node 10, depending on the user's current network status and service profile.

No caso de o pedido ser autorizado, todo o procedimento é descrito na Figura 5: num passo 200 o nodo móvel 10 receba um encaminhador de publicidade com o bit H ajustado para 1, e decide iniciar um procedimento de re-atribuição do agente doméstico; - Num passo 202 o nodo móvel 10 envia uma mensagem de actualização de ligação (BM) para o seu agente doméstico de servidor 120, na qual se acrescenta uma nova opção de mobilidade, designada por HA-relocation-hints-mobility-option. Esta opção é um pedido de re-atribuição de agente doméstico e contém: a) o endereço do agente doméstico que enviou o anúncio encaminhador; 19 b) o endereço que o nodo móvel 10 configurou na ligação visitada e que poderia ser o novo endereço local; - num passo 204 o agente doméstico processa a mensagem de actualização de ligação como estabelecido em [ref. rfc3775, páginas 88-92]; no caso de uma ha-relocation-hints-mobility-option estar presente, o agente local envia para o servidor de autenticação, de autorização e de contabilidade 110 uma mensagem de diâmetro do agente doméstico pedido de re-colocação compreendendo os seguintes atributos AVP (Valor de Par de Atributos): a) User-Name-AVP contendo o identificador de acesso à rede do utilizador que pede o procedimento de activação. O identificador de acesso à rede é o identificador utilizado pelo utilizador durante a autenticação; em geral é do tipo utilizador@tipodedominio. O agente doméstico 120 conhece o identificador de acesso à rede do nodo móvel que tem de dar início ao processo de re-atribuição de agente doméstico, uma vez que partilha com ele uma associação de segurança IPsec [ref. draft-giaretta-mip6-authorization-eap-00, página 19] ; b) Serving-Home-Address-AVP contendo o endereço local actualmente atribuído ao nodo móvel; c) designated-home-agent-address-AVP e designated-home-address-AVP, respectivamente, contendo o endereço designado por agente doméstico e o novo 20 endereço local (HoA) sugerido pelo nodo móvel no anterior ha-relocation-hints-mobility-option; num passo 206 o servidor de autenticação, de autorização e de contabilidade 110 verifica se o nodo móvel 10 está autorizado para levar a cabo o processo de re-atribuição do agente doméstico; no caso de a resposta ser afirmativa, ele selecciona um agente doméstico designado 130, possivelmente o indicado pelo nodo móvel 10 (as indicações fornecidas pelo nodo móvel em HA-relocation-hints-mobility-option são interpretados como uma simples sugestão, o que significa que o servidor de autenticação, de autorização e de contabilidade 110 pode atribuir ao nodo móvel 10 a um agente doméstico designado e a um endereço local designado diferente dos requeridos), e dinamicamente conFigura num passo 208 (por exemplo, utilizando o procedimento definido em [ref. draft-giaretta-mip6-authorization-eap-00]). No final dessa comunicação, o designado agente doméstico 130 atribuiu os recursos necessários para gerir o nodo móvel 10; - quando a comunicação entre o servidor 110 e o agente doméstico designado por 130 estiver terminada, num passo 210, o servidor 110 envia uma mensagem de diâmetro de agente doméstico de resposta de recolocação ao agente doméstico de servidor 120 em que insere os seguintes atributos AVP: a) user-name-AVP contendo o identificador de acesso à rede do nodo móvel 10; b) designated-home-agent-address-AVP contendo o endereço do agente doméstico designado 130 reservado para o nodo móvel 10; c) designated-home-address-AVP contendo o novo endereço local do nodo móvel 10; 21 d) authorisation-lifetime-AVP contendo o tempo de vida, possivelmente igual ao infinito, do anterior endereço local (servindo de endereço local). Este valor representa o tempo remanescente durante o qual o nodo móvel 10 pode ir, por exemplo, servindo o agente doméstico em conjunto com o designado agente doméstico, para garantir a sobrevivência de sessões de aplicação, que foram já activas antes de iniciar o processo de re-atribuição do agente doméstico. Por outras palavras, este tempo de vida mostra dentro de quanto tempo o processo de re-atribuição do agente doméstico tem de ser totalmente completo; o agente doméstico de servidor 120 recebe estas informações e num passo 212 comunica-as ao nodo móvel 10, incluindo a HA-relocation-data-mobility-option na mensagem de reconhecimento de ligação (BA). Tal opção mostra se o processo foi bem sucedido através do campo de código e contém o tempo de vida do anterior endereço local, o endereço designado por agente doméstico e o novo endereço local; - o nodo móvel 10 recebe estas informações e num passo 214 negoceia uma associação de segurança IPsec com o designado agente doméstico 130. Em seguida, o nodo móvel 10 pode registar-se ele próprio com o designado agente doméstico 130 na actualização de ligação através de ligação e mensagens de confirmação, respectivamente designadas pelas referências 216 e 218 na Figura 5. Neste periodo transitório, o nodo móvel 10 comunica mediante a utilização simultânea de servidor de endereço local e de endereço local designado. 22In case the request is authorized, the entire procedure is described in Figure 5: in a step 200 the mobile node 10 receives an advertisement router with the H bit set to 1, and decides to initiate a home agent re-assignment procedure; In a step 202, the mobile node 10 sends a connection update (BM) message to its home server agent 120, in which a new mobility option, HA-relocation-hints-mobility-option, is added. This option is a home agent reassignment request and contains: a) the address of the home agent who sent the forwarding ad; B) the address that the mobile node 10 configured on the visited connection and which could be the new local address; - in step 204 the home agent processes the connection update message as set forth in [ref. rfc3775, pages 88-92]; in the case of a ha-relocation-hints-mobility-option being present, the local agent sends to the authentication, authorization and accounting server 110 a home agent request message for re-placing comprising the following AVP attributes ( Attribute Pair Value): a) User-Name-AVP containing the network access identifier of the user requesting the activation procedure. The network access identifier is the identifier used by the user during authentication; in general it is of type user @ tipdomain. The home agent 120 knows the network access identifier of the mobile node that has to start the home agent reassignment process, since it shares an IPsec security association with it [ref. draft-giaretta-mip6-authorization-eap-00, page 19]; b) Serving-Home-Address-AVP containing the local address currently assigned to the mobile node; c) designated-home-agent-address-AVP and designated-home-address-AVP, respectively, containing the home agent address and the new local address (HoA) suggested by the mobile node in the previous ha-relocation- mobility-option; in a step 206 the authentication, authorization and accounting server 110 verifies whether the mobile node 10 is authorized to carry out the re-assignment process of the home agent; if the answer is yes, it selects a designated home agent 130, possibly the one indicated by the mobile node 10 (the information provided by the mobile node in HA-relocation-hints-mobility-option is interpreted as a simple suggestion, which means that the authentication, authorization and accounting server 110 may assign to the mobile node 10 a designated home agent and a designated local address other than those required), and dynamically con figure in a step 208 (for example, using the procedure defined in [ ref-draft-giaretta-mip6-authorization-eap-00]). At the end of this communication, the designated home agent 130 assigned the resources necessary to manage the mobile node 10; - when the communication between the server 110 and the home agent designated by 130 is terminated, in a step 210, the server 110 sends a home responder response response message to the home server agent 120 where it inserts the following AVP attributes : a) user-name-AVP containing the network access identifier of the mobile node 10; b) designated-home-agent-address-AVP containing the address of the designated home agent 130 reserved for the mobile node 10; c) designated-home-address-AVP containing the new local address of the mobile node 10; D) authorization-lifetime-AVP containing the lifetime, possibly equal to infinity, of the previous local address (serving local address). This value represents the remaining time during which the mobile node 10 can go, for example, serving the home agent together with the so-called home agent, to ensure the survival of application sessions, which were already active before starting the reassignment of the domestic agent. In other words, this time of life shows how long the process of re-assigning the domestic agent has to be completely complete; the home server agent 120 receives this information and in a step 212 communicates it to the mobile node 10, including the HA-relocation-data-mobility-option in the link acknowledgment (BA) message. This option shows whether the process has been successful through the code field and contains the lifetime of the previous local address, the address designated by the home agent, and the new local address; the mobile node 10 receives this information and in a step 214 negotiates an IPsec security association with the designated home agent 130. Then, the mobile node 10 may register itself with the designated home agent 130 in the connection update via connection and acknowledgment messages respectively designated by references 216 and 218 in Figure 5. In this transient period, the mobile node 10 communicates through simultaneous use of the local address server and designated local address. 22

As comunicações entre o servidor de autenticação, de autorização e de contabilidade e o agente doméstico designado podem ser realizadas de acordo com o que é definido nas referencias [ref. draft- giaretta-mip6-authorization-eap-00, páginas 9 - 12].Communications between the authentication, authorization and accounting server and the designated home agent may be performed as defined in references [ref. draft-giaretta-mip6-authorization-eap-00, pp. 9-12].

Conforme estabelecido em [ref. rfc3775, páginas 18 - 19], o nodo móvel 10 e o agente doméstico designado 130 devem partilhar uma associação IPsec 214 de segurança para proteger o tráfego de sinalização móvel IPv6.As established in [ref. rfc3775, pages 18-19], the mobile node 10 and the designated home agent 130 must share an IPsec security association 214 to protect IPv6 mobile signaling traffic.

De preferência, ao contrário do que tem sido descrito em [ref. draft-giaretta-mip6-authorization-eap-00], o servidor de autenticação, de autorização e de contabilidade 110 não envia para o nodo móvel 10 com uma chave previamente partilhada (PSK) para o programa de inicialização de uma tal associação de segurança IPsec através de IKE (Internet Key Exchange) [ref. rfc2409] . 0 "segredo" partilhado para estabelecer a associação de segurança pode de facto ser derivado a partir do procedimento de autenticação, e, em particular, a partir do material criptográfico exportado pelo método AEP (protocolo de autenticação extensível) empregue. Isto supondo que o nodo móvel utiliza o protocolo de EAP [ref. rfc3748] para aceder à rede e que o servidor de autenticação, de autorização e de contabilidade pode comunicar de forma segura para o PSK ao agente doméstico designado: um exemplo da maneira como essa comunicação pode acontecer é descrita em [ref. draft-giaretta-mip6-authorization-eap-00, páginas 11-12]. 23Preferably, contrary to what has been described in [ref. the authentication, authorization and accounting server 110 does not send to the mobile node 10 with a pre-shared key (PSK) for the initialization program of such a security association IPsec over Internet Key Exchange (IKE) [ref. rfc2409]. 0 " secret " shared to establish the security association can in fact be derived from the authentication procedure, and in particular from the cryptographic material exported by the AEP (Extensible Authentication Protocol) method employed. This assumes that the mobile node uses the EAP protocol [ref. rfc3748] to access the network and that the authentication, authorization and accounting server can securely communicate to the designated home agent PSK: an example of how this communication can happen is described in [ref. draft-giaretta-mip6-authorization-eap-00, pages 11-12]. 23

No caso de o pedido de re-atribuição de agente doméstico proveniente do nodo móvel 10 ser interdito, todo o procedimento é descrito na Figura 6: - num passo 220 o nodo móvel 10 recebe um encaminhador de publicidade com o bit H ajustado para 1, e decide iniciar um procedimento de re-atribuição de agente doméstico; - num passo 222 o nodo móvel 10 envia uma mensagem de actualização de ligação (BU) para o seu agente doméstico servidor 120, na qual se acrescenta uma nova opção de mobilidade, designada por HA-relocation-hints-mobility-option; - num passo 224 o agente doméstico 120 processa a mensagem de actualização de ligação como estabelecido em [ref. rfc3775, páginas 88—92]; num passo 226 o servidor de autenticação, de autorização e de contabilidade 110 decide não autorizar a solicitação; num passo 228 o servidor de autenticação, de autorização e de contabilidade 110 responde ao diâmetro de mensagem do agente doméstico de recolocação de pedido proveniente do agente doméstico 120 enviando uma mensagem de resposta de agente doméstico de re-colocação resuit-code-AVP com um diâmetro igual a DIAMETER_AUTHORISATION_REJECTED [ref. rfc3588];; - num passo 230 por sua vez que o agente doméstico servidor 120 comunica com o nodo móvel 10 a falha do procedimento através de uma opção de HA-relocation-data-mobility-option contendo o valor FALHA no campo de código. 24 0 processo de re-atribuição de agente doméstico pode ser pedida e iniciado também pelo agente doméstico de servidor; em particular, o agente doméstico de servidor pode pedir o inicio do procedimento para um nodo móvel, no caso de estar a começar a ser sobrecarregado e tem, consequentemente, dificuldades em gerir todos os nodos móveis registados com ele. A Figura 7 mostra o fluxo de procedimento em caso de pedido proveniente do agente doméstico de servidor que tem sido regularmente autorizado pelo servidor de autenticação, de autorização e de contabilidade. Os passos que compõem o processo são como se seguem: - que o agente de servidor doméstico 120 num passo 240 experimenta um desencadeador, que inicia o procedimento: como foi dito, o caso mais significativo é o caso de sobrecarga do agente doméstico; - o agente de servidor doméstico 120 activa, num passo 242, o processo de re-atribuição do agente doméstico, enviando ao servidor de autenticação, de autorização e de contabilidade 110 uma mensagem de diâmetro de pedido de recolocação HA, contendo o identificador de acesso à rede do nodo móvel que gostaria de parar de servir e o correspondente endereço local. O nodo móvel é seleccionado entre aqueles que suportam o processo de re-atribuição do agente doméstico, nomeadamente entre os que têm enviado uma actualização de ligação com o bit R igual a 1; servidor de autenticação, de autorização e de contabilidade 110 verifica, num passo 244, que o agente servidor doméstico é autorizado a iniciar o processo de re-atribuição de agente doméstico para o nodo móvel seleccionado. Se a resposta for afirmativa, o servidor 25 110 escolhe, através de um algoritmo apropriado, um agente doméstico designado 130 para aquele nodo móvel; - num passo 246 o servidor 110 negoceia com o agente doméstico designado 130 o serviço móvel IPv6 e os recursos correspondentes a serem atribuídos. Isto pode ser realizado utilizando, por exemplo, o procedimento descrito em [draft-giaretta-mip6-authorization-eap-00]; - num passo 248, uma vez que tenha completado o processo de atribuição de recursos no agente doméstico designado 130, o servidor 110 envia para o agente doméstico 120 HA uma recolocação da mensagem de resposta em que se inserem os seguintes atributos AVP: a) user-name-AVP contendo o identificador de acesso à rede do nodo móvel 10; b) designated-home-agent-address-AVP com o endereço de agente doméstico designado; c) designated-home-address-AVP com o novo endereço local; d) authorisation-lifetime-AVP contendo o tempo de vida do anterior endereço local; - assim que o agente local de servidor 120 recebe, num passo 250, uma mensagem de actualização de ligação entre o utilizador (a fim de acelerar o processo, o agente local pode enviar uma mensagem de pedido de actualização de ligação, BRR, pedindo ao nodo móvel 10 para enviar imediatamente uma nova actualização de ligação), ele responde, num passo 252, com uma mensagem de confirmação que contém uma ligação HA-relocation-data- mobility-option. Tal opção contém o tempo de vida do anterior endereço local, o endereço local designado e o novo endereço local (nomeadamente os dados de configuração fornecidos pelo servidor 110 na anterior mensagem de diâmetro de recolocação de resposta HA) . Também neste 26 caso, o circuito de PSK para a associação de segurança IPsec entre o nodo móvel e o agente local é derivado de EAP; - Nessa altura, num passo 254, o nodo móvel 10 começa uma associação de segurança IPsec com o designado agente doméstico e realiza o registo móvel IPv6 com o mesmo (nomeadamente a transmissão de mensagens de actualização de ligação e reconhecimento de ligação, respectivamente designadas pelas referências 256 e 258 na Figura 7).In case the request for re-assignment of home agent from the mobile node 10 is prohibited, the entire procedure is described in Figure 6: - in a step 220 the mobile node 10 receives an advertisement router with the H bit set to 1, and decides to initiate a domestic agent reassignment procedure; - in a step 222, the mobile node 10 sends a link update (BU) message to its home server agent 120, in which a new mobility option, HA-relocation-hints-mobility-option; - in step 224 the home agent 120 processes the connection update message as set forth in [ref. rfc3775, pages 88-92]; in a step 226 the authentication, authorization and accounting server 110 decides not to authorize the request; in a step 228, the authentication, authorization and accounting server 110 responds to the message size of the home agent of request replacement from the home agent 120 by sending a resuit-code-AVP home agent reply message with a Diameter equal to DIAMETER_AUTHORISATION_REJECTED [ref. rfc3588] ;; - in a step 230 in turn the home agent server 120 communicates with the mobile node 10 the procedure failure through an HA-relocation-data-mobility-option option containing the FAIL value in the code field. The re-assignment process of the home agent can be requested and initiated also by the home server agent; in particular the home server agent can request the start of the procedure for a mobile node in case it is beginning to be overloaded and consequently has difficulties in managing all mobile nodes registered with it. Figure 7 shows the procedure flow in case of request originating from the home server agent that has been regularly authorized by the authentication, authorization and accounting server. The steps comprising the process are as follows: that the home server agent 120 in a step 240 experiences a trigger, which initiates the procedure: as has been said, the most significant case is the case of overloading the home agent; the home server agent 120 activates, in a step 242, the home agent reassignment process, by sending to the authentication, authorization and accounting server 110 a request HA reorder request message containing the access identifier to the network of the mobile node that you would like to stop serving and the corresponding local address. The mobile node is selected from those that support the reassignment process of the home agent, namely among those who have sent a link update with the R bit equal to 1; Authentication, Authorization and Accounting Server 110 verifies in a step 244 that the home server agent is authorized to initiate the process of reassigning home agent to the selected mobile node. If the answer is affirmative, the server 25 110 chooses, through an appropriate algorithm, a designated home agent 130 for that mobile node; - in step 246 the server 110 negotiates with the designated home agent 130 the IPv6 mobile service and the corresponding resources to be assigned. This can be accomplished using, for example, the procedure described in [draft-giaretta-mip6-authorization-eap-00]; - in a step 248, once the resource assignment process has been completed in the designated home agent 130, the server 110 sends to the home agent 120 HA a replacement of the response message in which the following AVP attributes are inserted: a) user -name-AVP containing the network access identifier of the mobile node 10; b) designated-home-agent-address-AVP with the designated home agent address; c) designated-home-address-AVP with the new local address; d) authorisation-lifetime-AVP containing the lifetime of the previous local address; - as soon as the local server agent 120 receives, in a step 250, a connection update message between the user (in order to expedite the process, the local agent can send a connection update request message, BRR, requesting the mobile node 10 to immediately send a new connection update), it responds in a step 252 with a confirmation message containing an HA-relocation-data-mobility-option connection. Such an option contains the lifetime of the previous local address, the designated local address, and the new local address (namely the configuration data provided by the server 110 in the previous reply HA reply message). Also in this case, the PSK circuit for the IPsec security association between the mobile node and the local agent is derived from EAP; At that time, in a step 254, the mobile node 10 starts an IPsec security association with the so-called home agent and performs the mobile IPv6 registration with it (namely the transmission of connection update messages and connection acknowledgment respectively designated by References 256 and 258 in Figure 7).

Também neste caso o servidor de autenticação, de autorização e de contabilidade 110 pode decidir não autorizar o processo de re-atribuição do agente doméstico pedido pelo que serve de agente doméstico; isto é feito enviando para o agente doméstico uma mensagem de diâmetro do agente doméstico de recolocação resposta com result-code-avp igual a DIAMETER_AUTHORIZATION_REJECTED. A Figura 8 mostra o procedimento de re-atribuição do agente doméstico no caso de ser iniciada pelo servidor de autenticação, de autorização e de contabilidade 110.Also in this case the authentication, authorization and accounting server 110 may decide not to authorize the process of re-assignment of the requested home agent by what serves as home agent; this is done by sending to the home agent a response message from the home agent responder response with result-code-avp equal to DIAMETER_AUTHORIZATION_REJECTED. Figure 8 shows the re-assignment procedure of the home agent in the case of being initiated by the authentication, authorization and accounting server 110.

Pelo menos de acordo com experiências até agora realizadas pelo requerente, este caso é provavelmente o mais significativo entre os divulgados. 0 servidor de autenticação, de autorização e de contabilidade 110 detecta, normalmente durante um procedimento de re-autenticação, que o nodo móvel se encontra longe em termos de saltos de IP do agente doméstico e, por conseguinte, iria beneficiar da atribuição de um novo agente doméstico. Informação acerca da posição do nodo móvel pode ser facilmente obtida partindo do endereço de IP do servidor de 27 acesso à rede, a partir do qual o utilizador realizou o procedimento de re-autenticação. 0 processo compreende os seguintes passos: - num passo 260 o servidor 110 selecciona um agente doméstico designado apropriado 130, e atribui os recursos seguindo, por exemplo, a abordagem descrita em [ref. draft-giaretta-mip6-authorization-eap-00]; - uma vez que o servidor 110 num passo 262 tenha configurado o agente doméstico designado 130 envia, num passo 264 uma mensagem de diâmetro de pedido de recolocação activação HA para o agente doméstico de servidor 120 inserindo os seguintes atributos de AVP: a) user-name-AVP contendo o identificador de acesso à rede do utilizador; b) serving-home-address-AVP contendo o endereço doméstico actualmente atribuído ao nodo móvel; c) designated-home-agent-address-AVP contendo o endereço do agente doméstico designado; d) designated-home-address-AVP contendo o novo endereço local atribuído ao nodo móvel 10; e) authorisation-lifetime-AVP contendo o tempo de vida, possivelmente igual ao infinito, do anterior endereço local (endereço local de servidor); - Num passo 266 o agente doméstico de servidor 120 imediatamente envia uma mensagem de pedido de actualização de ligação (BRR) para o nodo móvel 10 , a fim de solicitar a transmissão de uma actualização de ligação. A transmissão do BRR permite evitar problemas de esgotamento de tempo de comunicação de diâmetro entre agente doméstico de servidor 120 e o servidor 110, uma vez que, de outro modo, não é possível proporcionar de 28 um modo determinante o momento em que a próxima actualização de ligação irá ser recebida a partir do nodo móvel 10; - depois de ter recebido, num passo 268, a actualização de ligação entre o nodo móvel 10 que tem de levar a cabo o processo de re-atribuição agente doméstico, no reconhecimento de ligação, passo 270, o agente doméstico de servidor 120 insere uma HA-relocation-data-mobility-option contendo o tempo de vida do anterior endereço local, o endereço designado por agente doméstico e o novo endereço local; - num passo 272 o agente doméstico 120 responde ao servidor 110 com uma mensagem de resposta de activação de agente doméstico de recolocação, na qual se salienta que o nodo móvel 10 tem a informação recebida para completar o procedimento; - em seguida, o nodo móvel 10 pode negociar a associação de segurança IPsec, com o agente doméstico designado 130, passo 274, e realizar o registo móvel IPv6 com ele, passos 276 e 278.At least according to experiments hitherto conducted by the applicant, this case is probably the most significant among those disclosed. The authentication, authorization and accounting server 110 typically detects during a re-authentication procedure that the mobile node is far away in terms of IP leaps from the home agent and would therefore benefit from the assignment of a new domestic agent Information about the position of the mobile node can be easily obtained from the IP address of the network access server, from which the user performed the re-authentication procedure. The process comprises the following steps: In a step 260, the server 110 selects an appropriate designated home agent 130, and allocates the resources following, for example, the approach described in [ref. draft-giaretta-mip6-authorization-eap-00]; - once the server 110 in a step 262 has configured the designated home agent 130 it sends, in a step 264 a HA activation request requesting di- ameter to the home server agent 120 by inserting the following AVP attributes: a) user- name-AVP containing the user's network access identifier; b) serving-home-address-AVP containing the home address currently assigned to the mobile node; c) designated-home-agent-address-AVP containing the address of the designated home agent; d) designated-home-address-AVP containing the new local address assigned to the mobile node 10; e) authorization-lifetime-AVP containing the lifetime, possibly equal to infinity, of the previous local address (local server address); In a step 266 the home server agent 120 immediately sends a connection update request (BRR) message to the mobile node 10 in order to request the transmission of a connection update. The transmission of the BRR allows to avoid problems of time-out communication between home server agent 120 and server 110, since otherwise it is not possible to provide a determining mode at the time when the next update will be received from the mobile node 10; - after having received, in a step 268, the connection update between the mobile node 10 that has to carry out the re-assignment process home agent, on the connection acknowledgment, step 270, the home server agent 120 inserts a HA-relocation-data-mobility-option containing the lifetime of the previous local address, the address designated by the home agent and the new local address; - in step 272 the home agent 120 responds to the server 110 with a home agent activation response message, in which it is pointed out that the mobile node 10 has the information received to complete the procedure; - then the mobile node 10 may negotiate the IPsec security association with the designated home agent 130, step 274, and perform the mobile IPv6 registration with it, steps 276 and 278.

Tal como anteriormente indicado, o nodo móvel comunica com o agente doméstico, por meio da ligação de mensagens de actualização, se sustenta o processo de re-atribuição de agente doméstico e as opções de mobilidade definidas aqui. Estas informações chegam ao agente doméstico de servidor e não ao servidor de autenticação, de autorização e de contabilidade: por tal motivo, o servidor de autenticação, de autorização e de contabilidade pode iniciar um processo de re-atribuição de agente doméstico para um nodo móvel, que na prática não suporte tal funcionalidade. 29As previously indicated, the mobile node communicates with the home agent, by coupling updating messages, the home agent re-assignment process and the mobility options defined herein are sustained. This information arrives at the home server agent and not at the authentication, authorization, and accounting server: for this reason, the authentication, authorization, and accounting server can initiate a process of re-assigning home agent to a mobile node , which in practice does not support such functionality. 29

Em tal caso, num passo 280 na Figura 9, o agente doméstico de servidor 120 torna-se ciente de que o nodo móvel 10 não suporta a função pedida. Num passo 282 o agente doméstico 120 comunica com o servidor 110 que o processo não pode ser levado a cabo através de uma mensagem de recolocação de activação da resposta HA com result-code-AVP igual a DIAMETER_UNABLE_TO_COMPLY.In such a case, in a step 280 in Figure 9, the home server agent 120 becomes aware that the mobile node 10 does not support the requested function. In a step 282 the home agent 120 communicates with the server 110 that the process can not be performed through a result activation code response message HA with result-code-AVP equal to DIAMETER_UNABLE_TO_COMPLY.

Com base no procedimento previamente definido, a seguir à permuta com o agente local de servidor a actualização de reconhecimento de ligação e as mensagens contendo a nova opção de mobilidade e o consequente registo com o designado agente doméstico, o nodo móvel tem dois endereços locais, associados com um ou mais agentes domésticos. A maneira como o nodo móvel gere a presença simultânea destes dois registos e os critérios com base nos quais ele apaga completamente o registo do agente doméstico será agora descrita.Based on the previously defined procedure, following the exchange with the local server agent for the connection reconnaissance update and the messages containing the new mobility option and consequent registration with the so-called home agent, the mobile node has two local addresses, associated with one or more household agents. The way in which the mobile node manages the simultaneous presence of these two registers and the criteria on which it completely erases the home agent record will now be described.

Neste contexto, é desejável que o processo de re-atribuição do agente doméstico não tenha influência sobre as comunicações de saida a decorrer.In this context, it is desirable that the process of re-assigning the home agent has no influence on the outgoing communications being conducted.

Por exemplo, se o nodo móvel, logo que o registo com 0 designado agente doméstico terminar, levado a cabo com 0 apagamento do registo com o agente doméstico de servidor, as possíveis sessões em curso não iriam permanecer activas, uma vez que estavam identificada pelo endereço local relacionado com que o agente doméstico de servidor (nomeadamente com o endereço local). 30 A abordagem proposta na disposição aqui descrita é semelhante à utilizada em redes IPv6 para uma configuração de hospedeiro sem estado [ref. 2462]. A disposição aqui descrita insere uma máquina de estado que regula a utilização de um endereço local e, em particular, salienta se o endereço local pode ser utilizado apenas para comunicações já activas ou também para iniciar novas comunicações.For example, if the mobile node, as soon as the registry with 0 designated the home agent terminated, performed with the deletion of the registry with the home server agent, the possible sessions in progress would not remain active since they were identified by the local address related to that server's home agent (namely with the local address). The proposed approach in the arrangement described herein is similar to that used in IPv6 networks for a stateless host configuration [ref. 2462]. The arrangement described herein inserts a state machine that regulates the use of a local address and, in particular, points out whether the local address can only be used for already active communications or also to initiate new communications.

Os estados que podem ser assumidos por um endereço local são: - um primeiro estado, aqui denominado endereço local preferido: é um endereço para o qual não existe qualquer restrição de utilização para niveis superiores. Isto implica que tais endereços podem ser usados para iniciar novas comunicações; no processo aqui descrito, endereço local está no estado preferido, uma vez que, quando a mesma é transferida para o nodo móvel até que o processo de re-atribuição do agente doméstico seja completado por atribuição de um novo endereço local (designado endereço local); - um segundo estado, aqui denominado endereço local rejeitado: é um endereço cuja utilização é permitida apenas para comunicações já activadas; por isso, não pode ser utilizado para iniciar novas comunicações. 0 endereço local vai de estado preferido para o estado rejeitado quando o processo de re-atribuição do agente doméstico é completado e o nodo móvel se registou com o agente doméstico designado; e - um terceiro estado, aqui denominado endereço local inválido: um endereço neste estado não pode ser 31 utilizado pelo nodo móvel nem para novas comunicações nem para comunicações existentes. 0 endereço local vai do estado rejeitado para estado inválido quando o nodo móvel tiver terminado todas as comunicações previamente activadas com esse endereço; para evitar que um endereço local permaneça no estado rejeitado por demasiado tempo (por exemplo, no caso de comunicações com uma duração muito longa), um endereço pode passar para o estado inválido também após ter decorrido um tempo fora(nomeadamente o tempo de vida assinalado pelo servidor de autenticação, de autorização e de contabilidade em authorisation-lifetime-AVP). Deve ser notado que, ao fim desse esgotamento de tempo, deve ser de qualquer modo, caracterizado por um valor bastante elevado, com as possíveis comunicações ligadas a esse endereço a serem paradas.The states that can be assumed by a local address are: - a first state, here called preferred local address: is an address for which there is no use restriction for higher levels. This implies that such addresses can be used to initiate new communications; in the process described herein, local address is in the preferred state, since when it is transferred to the mobile node until the process of re-assigning the home agent is completed by assigning a new local address (called a local address) ; - a second state, here called rejected local address: is an address whose use is allowed only for communications already activated; therefore, can not be used to initiate new communications. The local address goes from preferred state to the rejected state when the reassignment process of the home agent is completed and the mobile node has registered with the designated home agent; and - a third state, here called an invalid local address: an address in this state can not be used by the mobile node for either new communications or existing communications. The local address goes from the rejected state to the invalid state when the mobile node has finished all communications previously activated with that address; to prevent a local address from remaining in the rejected state for too long (for example, in the case of communications with a very long duration), an address can be changed to an invalid state even after a period of time has elapsed authentication, authorization, and accounting in authorisation-lifetime-AVP). It should be noted that, at the end of this time-out, it must in any case be characterized by a fairly high value, with the possible communications attached to that address being stopped.

De modo a assegurar o correcto funcionamento do processo, é importante que o servidor de autenticação, de autorização e de contabilidade 110 fique a saber quando o próprio processo é completado: em particular, é necessário proporcionar que o servidor de autenticação, de autorização e de contabilidade 110 seja informado acerca de quando o nodo móvel está registado com o designado agente doméstico e quando apaga o seu registo no agente doméstico. Estas informações são disponibilizadas ao servidor de autenticação, de autorização e de contabilidade 110 por duas razões: - elas são usadas como confirmação da operação correcta do procedimento, de um modo tal que o servidor de autenticação, de autorização e de contabilidade 110 32 conhece sempre o agente local que é o que serve um determinado nodo móvel; elas podem ser utilizadas pelo servidor de autenticação, de autorização e de contabilidade 110 para decidir se a autorização de um novo agente doméstico no processo de re-atribuição; por exemplo, o servidor de autenticação, de autorização e de contabilidade 110 pode decidir não autorizar um nodo móvel, ou que serve de agente doméstico pedido no caso de o próprio nodo móvel ainda não ter completado uma prévia re-atribuição do agente doméstico. A disposição proposta faz com que a informação de que estes recebem para o servidor de autenticação, de autorização e de contabilidade 110 utilizando a mensagens de contabilidade do diâmetro; o processo consiste nos passos usados na Figura 10: - num passo 300 o nodo móvel 10 envia uma mensagem de actualização de ligação para o designado agente doméstico 130; num passo 302 o agente doméstico designado 130 responde ao nodo móvel 10 com uma ligação de reconhecimento; - após o nodo móvel 10 se ter registado com o agente doméstico designado 130, num passo 304 o próprio agente doméstico designado 130 envia para um servidor 110 uma mensagem de contabilidade para confirmar que a mensagem de arranque ocorreu o registo; a partir desta mensagem, o servidor 110 compreende que o nodo móvel 10 começou o actual processo de re-atribuição do agente doméstico e que o próprio nodo móvel é registado com dois diferentes agentes domésticos (nomeadamente com o agente doméstico de servidor e o agente doméstico designado); 33 - no período designado com 306, acontece que o nodo móvel 10 utiliza simultaneamente o agente doméstico de servidor 120 e o agente doméstico designado 130; - num passo 308, o nodo móvel 10 envia para o agente doméstico 120 uma mensagem de actualização de ligação com tempo de vida igual a zero, de modo a apagar explicitamente o seu próprio registo, e num passo 310 que recebe a correspondente mensagem de reconhecimento de ligação. Alternativamente, o nodo móvel 10 pode deixar o seu próprio registo com que o agente doméstico de servidor 120 caduque por si, parando periodicamente para confirmar a sua validade através do envio de mensagens de actualização de ligação para o agente doméstico de servidor 120; - depois de se ter removido o estado relacionado com o nodo móvel 10, num passo 312, o agente doméstico de servidor 120 envia para o servidor de autenticação, de autorização e de contabilidade 110 uma mensagem de diâmetro de paragem de contabilidade, tal como ocorre para qualquer servidor de acesso à rede. O servidor 110 entende a partir desta mensagem que o nodo móvel já não está registado no agente doméstico de servidor 120 e que, portanto, o processo de re-atribuição do agente doméstico está totalmente terminado.In order to ensure the correct operation of the process, it is important that the authentication, authorization and accounting server 110 learn when the process itself is completed: in particular, it is necessary to provide that the authentication, authorization and accounting 110 is informed about when the mobile node is registered with the designated home agent and when it deletes its registration in the home agent. This information is made available to the authentication, authorization and accounting server 110 for two reasons: - they are used as confirmation of the correct operation of the procedure, in such a way that the authentication, authorization and accounting server 110 32 knows always the local agent that is what a particular mobile node serves; they may be used by the authentication, authorization and accounting server 110 to decide whether to authorize a new home agent in the re-assignment process; for example, authentication, authorization and accounting server 110 may decide not to authorize a mobile node, or serve as a home agent request in case the mobile node itself has not yet completed a previous re-assignment of the home agent. The proposed layout causes the information that they receive to the authentication, authorization and accounting server 110 using the diameter accounting messages; the process consists of the steps used in Figure 10: in a step 300 the mobile node 10 sends a link update message to the so-called home agent 130; in step 302 the designated home agent 130 responds to the mobile node 10 with a acknowledgment link; - after the mobile node 10 has registered with the designated home agent 130, in a step 304 the designated home agent 130 sends to an server 110 an accounting message to confirm that the boot message has occurred the registration; from this message the server 110 understands that the mobile node 10 has begun the current process of re-assigning the home agent and that the mobile node itself is registered with two different home agents (namely the home server agent and the home agent designated); 33 - in the period designated 306, it happens that the mobile node 10 simultaneously uses the home server agent 120 and the designated home agent 130; - in step 308, the mobile node 10 sends to the home agent 120 a lifetime link update message of zero, so as to explicitly erase its own register, and in a step 310 which receives the corresponding acknowledgment message binding. Alternatively, the mobile node 10 may leave its own register with which the home server agent 120 expires by itself, stopping periodically to confirm its validity by sending connection update messages to the home server agent 120; - after the status related to the mobile node 10 has been removed, in a step 312, the home server agent 120 sends to the authentication, authorization and accounting server 110 an accounting stop diameter message, as occurs to any network access server. The server 110 understands from this message that the mobile node is no longer registered in the server home agent 120 and therefore the re-assignment process of the home agent is fully terminated.

Conforme estabelecido nas referencias [ref. rfc3775, páginas 18-19] é necessário que o nodo móvel e o agente local estabeleçam uma associação de segurança IPsec, por exemplo, pela utilização da Internet Key Exchange [ref. rfc2409], antes de trocar qualquer actualização de ligação ou de ligação de mensagens de confirmação. 34As stated in the references [ref. rfc3775, pages 18-19] it is necessary for the mobile node and the local agent to establish an IPsec security association, for example, by using the Internet Key Exchange [ref. rfc2409] before exchanging any connection updates or confirmation messages. 34

De forma diferente daquilo que é descrito nas referencias [ref. draft- giaretta-mip6-authorization-eap-00], na disposição aqui proposta está previsto, que a chave previamente partilhada necessária para a ligação da Internet Key Exchange não é explicitamente enviada para o nodo móvel, mas é derivada a partir do nodo móvel, ela própria, com base na hierarquia de chaves EAP. 0 procedimento para calcular e utilizar tal chave é descrito aqui de seguida.Differently from what is described in references [ref. in the proposed provision is provided that the previously shared key required for the Internet Key Exchange connection is not explicitly sent to the mobile node but is derived from the mobile node , itself, based on the EAP key hierarchy. The procedure for calculating and using such a key is described hereinafter.

No final da comunicação ΕΑΡ, o nodo móvel 10 e o servidor de autenticação, de autorização e de contabilidade 110 partilham duas chaves derivadas a partir de um determinado método de autenticação a ser utilizado: elas são a chave de sessão de mestre (MSK) e a chave de sessão de mestre alargada (EMSK) [ref. draft-ietf-eap-keying-03, páginas 13-17]. Esta última chave pode, por sua vez, ser utilizada para derivar outras chaves, definida como aplicação de chave de sessão mestre (AMSK), que são directamente usadas pelas aplicações [ref. draft-ietf-eap-keying-03, páginas 13-17]; em particular, é possivel derivar uma chave de sessão mestre especifica para a aplicação ΙΡνβ móvel que pode ser usada como PSK na IKE fase 1.At the end of the communication ΕΑΡ, the mobile node 10 and the authentication, authorization and accounting server 110 share two keys derived from a particular authentication method to be used: they are the master session key (MSK) and the extended master session key (EMSK) [ref. draft-ietf-eap-keying-03, pages 13-17]. This last key can, in turn, be used to derive other keys, defined as the master session key (AMSK) application, which are directly used by the applications [ref. draft-ietf-eap-keying-03, pages 13-17]; in particular, it is possible to derive a specific master session key for the mobile ΙΡνβ application that can be used as PSK in IKE phase 1.

Tal chave é derivada da EMSK tanto através do nodo móvel 10 como pelo servidor de autenticação, de autorização e de contabilidade 110; este último deve depois comunicá-lo ao agente doméstico. Essa comunicação pode ser realizada através do protocolo de diâmetro, por exemplo com a abordagem definida em [ref. draft-giaretta-mip6- authorization-eap-00].Such a key is derived from the EMSK both through the mobile node 10 and the authentication, authorization and accounting server 110; the latter must then report it to the home agent. Such communication can be performed through the diameter protocol, for example with the approach defined in [ref. draft-giaretta-mip6-authorization-eap-00].

Uma possivel função para derivar a partir de um EMSK um AMSK para ΙΡνβ móvel é a seguinte: 35 - KDF (K, L, D, 0) = ΤΙ I T2 I 13 I T4 I... - TI = prf (K, S I 0 x 01) - T2 = prf (K, ΤΙ I S I 0 x 02) - T3 = prf (K, T2 I S I 0 x 03) onde - prf = HMAC-SHA1A possible function to derive from an EMSK an AMSK for mobile ΙΡνβ is as follows: 35 - KDF (K, L, D, 0) = ΤΙ I T2 I 13 I T4 I ... - TI = prf (K, SI 0 x 01) - T2 = prf (K, ΤΙ ISI 0 x 02) - T3 = prf (K, T2 ISI 0 x 03) where - prf = HMAC-SHA1

- K = EMSK - L = chave marcador = "chave ΜΙΡνβ" - D = dados de aplicação = endereço de agente doméstico - O = outputlength (2 bytes)- K = EMSK - L = marker key = " key ΜΙΡνβ " - D = application data = home agent address - O = outputlength (2 bytes)

- S = L I "\ 0" I D I O- S = L I " \ 0 " I D I O

Aqui a seguir é descrito um procedimento que pode ser utilizado pelo servidor de autenticação, de autorização e de contabilidade 110 para escolher o agente doméstico designado 130 a ser atribuído ao nodo móvel durante o processo de re-atribuição de agente doméstico. A abordagem é baseada na divisão da rede do operador de acesso em zonas diferentes, cada uma delas caracterizada pela presença de um ou mais agentes domésticos, como se mostra na Figura 11. 0 nodo móvel 10 que pode ser encontrado na zona 400 é normalmente gerido pelo agente doméstico 410 correspondente a essa zona; a seguir a um movimento que implica uma alteração de zona, 420 ou 440, a rede deve decidir se as zonas afectadas estão suficientes longe, para justificar o início de um processo de re-atribuição do agente doméstico.Hereinafter is described a procedure that can be used by the authentication, authorization and accounting server 110 to choose the designated home agent 130 to be assigned to the mobile node during the home agent reassignment process. The approach is based on the division of the access operator's network into different zones, each characterized by the presence of one or more home agents, as shown in Figure 11. The mobile node 10 that can be found in zone 400 is usually managed by the domestic agent 410 corresponding to that zone; following a movement involving a zone change, 420 or 440, the network must decide whether the affected areas are far enough away to justify the start of a re-assignment of the household agent.

Para além das zonas em que a rede de acesso é dividida, pode ser útil definir uma ou mais zonas de roaming ou itinerância 460 compreendendo os agentes domésticos 470 dedicados a gerir 36 os utilizadores que estão em itinerância nas redes de outros fornecedores 480. A Figura 11 mostra tais agentes domésticos 470 como colocados no interior da estrutura de rede junto dos pontos de interconexão 490 com outras redes.In addition to the areas where the access network is divided, it may be useful to define one or more roaming or roaming zones 460 comprising the home agents 470 dedicated to managing the users who are roaming in the networks of other providers 480. Figure 11 shows such home agents 470 as placed within the network structure at interconnection points 490 with other networks.

Para gerir os procedimentos de re-atribuição do agente doméstico através desta abordagem, o servidor 110, possivelmente fazendo referência a uma base de dados centralizada 500 (e.g. uma base de dados LDAP), preferivelmente mantém as seguintes estruturas de dados:To manage the reassignment procedures of the home agent through this approach, the server 110, possibly referring to a centralized database 500 (e.g., an LDAP database), preferably maintains the following data structures:

Zona de Tabela: nesta tabela, o servidor de autenticação, de autorização e de contabilidade 110 mantém a lista de zonas em que a rede de acesso tem sido dividida e as possíveis zonas itinerantes; - Tabela de acesso à rede de servidor: nesta tabela, o servidor de autenticação, de autorização e de contabilidade 110 mantém o identificador de cada servidor de acesso à rede 510 que está presente na rede (por exemplo, o encaminhador, ponto de acesso) e uma lista de informação que lhe esteja ligada, entre as quais, em particular, o endereço de IP e a zona à qual ele pertence; - Tabela de agente doméstico: é mantido um identificador para cada agente doméstico (por exemplo endereços de IP, identificador de acesso à rede) juntamente com outra informação, tanto sobre as características de nodo (tipo, capacidade máxima, etc.) e do nível de carga do nodo actual (nomeadamente número de utilizadores servidos, que pode ser actualizada dependendo da informação contabilística). Além disso, neste quadro, o servidor de autenticação, de autorização e de 37 contabilidade 110 mantém a informação acerca da zona servida por cada agente doméstico. A partir da informação contida nestas estruturas de dados, o servidor de autenticação, de autorização e de contabilidade 110 é capaz de, em tempo oportuno, conhecer a zona em que um determinado nodo móvel pode ser encontrado, a zona a que o seu agente doméstico de servidor pertence e a situação da rede global. Estas informações, no entanto, podem não ser suficientes para decidir quando é conveniente, ou mesmo necessário, realizar o processo de re-atribuição do agente doméstico; para este fim é determinada uma métrica que permite fornecer uma indicação da distância entre as zonas e dependendo de tais métricas a de quando iniciar o procedimento.Table Area: in this table, the authentication, authorization and accounting server 110 maintains the list of zones in which the access network has been divided and the possible roaming zones; - Server network access table: In this table, the authentication, authorization and accounting server 110 maintains the identifier of each network access server 510 that is present on the network (for example, the router, access point) and a list of information linked to it, including, in particular, the IP address and the zone to which it belongs; - Domestic agent table: an identifier is maintained for each household agent (for example IP addresses, network access identifier) along with other information, both on the node characteristics (type, maximum capacity, etc.) and level of the current node (namely the number of users served, which can be updated depending on the accounting information). Further, in this context, the authentication, authorization, and accounting server 110 maintains the information about the zone served by each home agent. From the information contained in these data structures, the authentication, authorization and accounting server 110 is able, in a timely manner, to know the zone in which a particular mobile node can be found, the zone to which its home agent and the global network situation. This information, however, may not be sufficient to decide when it is appropriate, or even necessary, to carry out the re-assignment process of the domestic agent; for this purpose a metric is determined that allows to provide an indication of the distance between the zones and depending on such metrics the when to start the procedure.

Um exemplo de métrica estática para a rede da Figura 11 e para a sua utilização com o fim de tomar uma decisão final a cerca de executar o procedimento é mostrado na Figura 12. As filas da tabela representam zonas possíveis (400, 420, 440, 460) que dizem respeito ao agente doméstico, enquanto que, as colunas de modo similar representam as zonas em que o nodo móvel pode ser encontrado durante o seu movimento. Cada caixa contém um valor que representa a distância que separa a zona associada à fila da zona associada à coluna. Com referência a este quadro, o servidor de autenticação, de autorização e de contabilidade 110 pode obter em qualquer momento as métricas associadas com a distância entre a zona a que dizem respeito e em que o agente doméstico para a zona a que o nodo móvel correspondente pode ser encontrado. Dependendo do valor dessa métrica, o servidor 110 pode decidir se deve ou não ser iniciado o processo de re-atribuição de agente doméstico. 38An example static metric for the network of Figure 11 and for its use in order to make a final decision about performing the procedure is shown in Figure 12. The table rows represent possible zones (400, 420, 440, 460) which relate to the home agent, whereas, the columns similarly represent the zones in which the mobile node can be found during its movement. Each box contains a value that represents the distance that separates the associated zone from the zone associated with the column. With reference to this table, the authentication, authorization and accounting server 110 may at any time obtain the metrics associated with the distance between the zone to which they relate and wherein the home agent for the zone to which the corresponding mobile node can be found. Depending on the value of this metric, the server 110 can decide whether or not to start the home agent reassignment process. 38

Como um exemplo, é possível assumir uma métrica de três níveis (1, 2 e 3) tendo os seguintes significados: -l=o processo de re-atribuição do agente doméstico não é necessário (nomeadamente a zona que diz respeito o agente doméstico coincide com a zona em que o nodo móvel pode ser encontrado, ou, de qualquer modo, as duas zonas estão muito perto em termos de número de saltos de IP); -2=o processo de re-atribuição de agente doméstico é opcional (nomeadamente a zona que diz respeito ao agente doméstico de servidor não coincide com a zona em que o nodo móvel pode ser encontrado, mas de qualquer modo as duas zonas não estão espaçados o suficiente para fazer com que seja estritamente necessário utilizar o processo de re-atribuição de agente doméstico); -3=o processo de re-atribuição de agente doméstico é obrigatório (nomeadamente a zona que diz respeito ao agente doméstico de servidor é tão longe da zona em que o nodo móvel pode ser observado em que o recurso ao procedimento de re-atribuição de agente doméstico é fortemente recomendado).As an example, it is possible to assume a metric of three levels (1, 2 and 3) having the following meanings: -l = the process of re-assignment of the domestic agent is not necessary (namely the zone that the domestic agent matches with the zone in which the mobile node can be found, or, in any case, the two zones are very close in terms of number of IP jumps); -2 = the home agent reassignment process is optional (namely the zone with respect to the home server agent does not match the zone in which the mobile node can be found, but in any case the two zones are not spaced sufficient to make it strictly necessary to use the domestic agent reassignment process); -3 = the process of re-assignment of domestic agent is mandatory (namely the zone with respect to the domestic server agent is so far from the zone in which the mobile node can be observed in that the resort to the re-assignment procedure household agent is strongly recommended).

Uma disposição alternativa proporciona uma actualização dinâmica das métricas dependendo da carga de rede instantânea, que pode ser avaliada através do tempo de viagem de ida e volta (RTT) estimado entre os diferentes agentes domésticos e de RTT entre os nódulos móveis, que estão presentes em cada zona, e os agentes domésticos correspondentes.An alternative arrangement provides a dynamic update of the metrics depending on the instantaneous network load, which can be assessed by the estimated round trip time (RTT) between the different home and RTT agents between the mobile nodes, which are present in each zone, and the corresponding household agents.

De seguida é incluído o formato das opções de mobilidade e de atributos de AVP (valor de par atributo). 39 A Figura 13 mostra o formato de mensagem de actualização de ligação, em que o bit 600 é salientado, definido pela disposição aqui descrita: o bit 600 (R) é regulado para pelo menos 1 nodo móvel que suporta o processo de re-atribuição do agente doméstico. A Figura 14 mostra o formato de uma opção de mobilidade genérica, como especificado em [ref. rfc3775, páginas 46—47]; como pode notar-se, é um formato de TLV (tipo, comprimento, valor) com a presença dos campos tipo 610, comprimento 620 e dados 630. A Figura 15 mostra a home-agent-relocation-data- mobility-option. Os campos definidos são como se segue: o campo 640 (código): mostra o resultado do procedimento. Este campo pode assumir os valores seguintes: i) 0 = sucesso ii) 128 = falha o campo 642 (reservado): o campo reservado para futuras utilizações; - o campo 644 (tempo de vida): este campo salienta o valor em unidades de quatro segundos do tempo de vida do endereço local actualmente reservados para o nodo móvel (endereço local relacionada com que o agente doméstico de servidor, nomeadamente o endereço local). Este valor também pode ser infinito; - o campo 646 (endereço local): ele contém o novo endereço local alocado ao utilizador (nomeadamente o endereço doméstico designado); - O campo 648 (endereço de agente doméstico): contém o endereço de agente doméstico designado. 40 A Figura 16 mostra o formato da home-agent-relocation-hints-mobility-option.The format of the mobility options and AVP attributes (attribute value pair) are then included. Figure 13 shows the link update message format, where bit 600 is highlighted, defined by the arrangement described herein: bit 600 (R) is set to at least 1 mobile node that supports the re-assignment process of the domestic agent. Figure 14 shows the format of a generic mobility option, as specified in [ref. rfc3775, pages 46-47]; as it can be seen, is a TLV format (type, length, value) with the presence of the type fields 610, length 620 and data 630. Figure 15 shows the home-agent-relocation-data-mobility-option. The fields defined are as follows: field 640 (code): shows the result of the procedure. This field can assume the following values: i) 0 = success ii) 128 = field 642 failed (reserved): the field reserved for future uses; - field 644 (lifetime): this field highlights the value in units of four seconds of the lifetime of the local address currently reserved for the mobile node (local address related to which the home server agent, namely the local address) . This value can also be infinite; - field 646 (local address): it contains the new local address allocated to the user (namely the designated home address); - Field 648 (home agent address): contains the designated home agent address. Figure 16 shows the format of the home-agent-relocation-hints-mobility-option.

Pode ser notado que mostra os campos de endereço local 646 e de endereço de agente doméstico 648 já introduzidos para a home-agent-relocation-data-mobility-option. Estes campos podem conter um valor nulo no caso de o nodo móvel solicitar um processo de re-atribuição de agente doméstico sem ter recebido qualquer publicidade de encaminhador com bit Η = I.It may be noted that it shows the local address 646 and home agent address fields 648 already entered for the home-agent-relocation-data-mobility-option. These fields can contain a null value in case the mobile node requests a home agent reassignment process without having received any router advertisement with bit Η = I.

As mensagens de diâmetro utilizadas no arranjo proposto aqui são como se segue:The diameter messages used in the proposed arrangement here are as follows:

Pedido de recolocação de agente doméstico. Esta mensagem é enviada pelo agente doméstico de servidor ao servidor de autenticação, de autorização e de contabilidade para solicitar o inicio do processo de re-atribuição de agente doméstico; contém os seguintes atributos de AVP: - User-name-AVP; - Serving-home-address-AVP; - Designated-home-address-AVP (opcional);Request for replacement of domestic agent. This message is sent by the home server agent to the authentication, authorization, and accounting server to request the commencement of the home agent reassignment process; contains the following AVP attributes: - User-name-AVP; - Serving-home-address-AVP; - Designated-home-address-AVP (optional);

designated-home-agent-address-AVP (opcional). - Resposta de recolocação de agente doméstico. Esta mensagem é enviada ao servidor de autenticação, de autorização e de contabilidade que serve de agente doméstico para comunicar novos parâmetros de configuração que têm de ser entregues ao nodo móvel como parte do processo de re-atribuição de agente doméstico; contém os seguintes atributos de AVP: 41 - user-name-AVP; - designated-home-address-AVP; - designated-home-agent-address-AVP; - authorisation-lifetime-AVP. - Solicitação de activação de recolocação de agente doméstico. Esta mensagem é enviada pelo servidor de autenticação, de autorização e de contabilidade no caso de se propor para a casa servindo um processo de re-atribuição de agente doméstico para um determinado nodo móvel; ele contém os seguintes atributos de AVP: - user-name-AVP; - serving-home-address-AVP; - designated-home-address-AVP; - designated-home-agent-address-AVP; - Authorisation-Lifetime-AVP.designated-home-agent-address-AVP (optional). - Domestic agent replacement response. This message is sent to the authentication, authorization and accounting server serving as home agent to communicate new configuration parameters that have to be delivered to the mobile node as part of the home agent reassignment process; contains the following AVP attributes: 41 - user-name-AVP; - designated-home-address-AVP; - designated-home-agent-address-AVP; - authorisation-lifetime-AVP. - Request for activation of replacement of domestic agent. This message is sent by the authentication, authorization and accounting server in case it is proposed to the house serving a process of re-assigning home agent to a particular mobile node; it contains the following AVP attributes: - user-name-AVP; - serving-home-address-AVP; - designated-home-address-AVP; - designated-home-agent-address-AVP; - Authorization-Lifetime-AVP.

Resposta de activação de recolocação de agente doméstico. Esta mensagem é enviada pelo agente doméstico de servidor para comunicar ao servidor de autenticação, de autorização e de contabilidade que o nodo móvel foi avisado acerca da necessidade de realizar o processo de re-atribuição de agente doméstico; contém os seguintes atributos de AVP: - user-name-AVP; - result-AVP.Home Agent Replacement Activation Response. This message is sent by the home server agent to communicate to the authentication, authorization, and accounting server that the mobile node has been advised of the need to perform the home agent reassignment process; contains the following AVP attributes: - user-name-AVP; - result-AVP.

Os atributos de AVP utilizados e / ou definidos neste documento, são os seguintes (a descrição é baseado em convenções e nos tipos de dados especificados em [ref. rfc3588]): 42 - user-name-AVP (AVP código 1) . Este AVP contém o user-name do utilizador expresso sob a forma de um identificador de acesso à rede. 0 AVP é do tipo UTF8String. - serving-home-address-AVP. 0 campo de dados de AVP deste AVP é do tipo IPAddress e contém o endereço local relacionado com o agente doméstico de servidor. - designated-home-address-AVP. 0 campo de dados de AVP deste AVP é do tipo IPAddress e contém o endereço local relacionado com o agente doméstico designado. - designated-home-agent-address-AVP. 0 campo de dados de AVP deste AVP é do tipo IPAddress e contém o endereço de agente doméstico designado. - Authorisation-lifetime-AVP (código AVP 291) . Este AVP é do tipo Unsigned32; o valor contido no campo de dados de AVP representa o tempo de vida em segundos da autorização para utilizar os serviços para um determinado utilizador. No caso do agente doméstico de processo de re-atribuição, este valor indica o periodo de tempo remanescente durante o qual o nodo móvel pode avançar utilizando o agente doméstico de servidor em conjunto com o agente doméstico designado, para garantir a sobrevivência de sessões de aplicação, que estavam já activas antes do inicio do processo de re-atribuição de agente doméstico. 0 processo de re-atribuição de agente doméstico descrito foi pormenorizado tomando em consideração um cenário particular caracterizado deste modo: - o nodo móvel de autenticação para autorizar o acesso à rede é realizado através de um método de EAP (e.g. EAP- 43 SIM, EAP-AKA) que é capaz de exportar chaves que podem ser utilizados por outras aplicações; - os movimentos do nodo móvel entre diferentes sub-redes IP que são geridos através do protocolo de ΙΡνβ móvel, que garante a sobrevivência de sessões de aplicação através de acontecimentos de mobilidade; - as mensagens de sinalização trocadas entre o nodo móvel e o agente local são protegidas (nomeadamente a autenticação, a integridade e a confidencialidade) através de uma associação de segurança IPsec; - a associação de segurança IPsec entre o nodo móvel e o agente local é dinamicamente estabelecida através do protocolo IKE; - a comunicação entre o servidor de autenticação, de autorização e de contabilidade e os agentes domésticos, que estão presentes na rede (nomeadamente, o agente doméstico de servidor e o agente doméstico designado) é realizado através do protocolo de diâmetro. 0 procedimento da disposição descrita, no entanto, pode ser prolongado, por exemplo e sem limitação, a situações em que: - o nodo móvel de autenticação é realizado através de outros métodos que não EAP, mas, de qualquer modo, capazes de gerar (no nodo móvel e no servidor de autenticação, de autorização e de contabilidade) material criptográfico que pode ser utilizado por outras aplicações (por exemplo de IP móveis); - Os movimentos de nodo móvel são geridos utilizando o protocolo de IPv4 móvel [ref. rfc3344], ou outros protocolos de gestão de mobilidade, com base em princípios arquitectónicos semelhantes; 44 - as mensagens de sinalização, trocadas entre o nodo móvel e o agente local são protegidos através de um mecanismo que é diferente do IPsec (por exemplo, a disposição descrita em [ref. draft-ietf-mip6-auth- protocol-00]), mas, de qualquer modo, com base na existência de uma segredo partilhado (por exemplo a chave previamente partilhada) entre o nodo móvel e o agente local - A associação de segurança IPsec entre o nodo móvel e o agente local (servidor ou designado) é dinamicamente estabelecida através do protocolo IKEv2 [ref draft-ietf-ipsec-ikev2-15], ou outros mecanismos que permitem a realização do programa de inicialização IPsec de uma associação de segurança a partir de um segredo partilhado (por exemplo a chave previamente partilhada); - a comunicação entre o servidor de autenticação de autorização e de contabilidade e o agente doméstico (agente doméstico de servidor e por agente doméstico designado) é realizada utilizando qualquer outro protocolo que seja capaz de gerir o transporte de conteúdo de informação genética (RADIUS, SNMP, etc.).The AVP attributes used and / or defined in this document are as follows (the description is based on conventions and data types specified in [ref. Rfc3588]): 42 - user-name-AVP (AVP code 1). This AVP contains the user-name of the user expressed in the form of a network access identifier. The AVP is of type UTF8String. - serving-home-address-AVP. The AVP data field of this AVP is IPAddress type and contains the local address related to the home server agent. - designated-home-address-AVP. The AVP data field of this AVP is IPAddress type and contains the local address related to the designated home agent. - designated-home-agent-address-AVP. The AVP data field of this AVP is IPAddress type and contains the designated home agent address. - Authorization-lifetime-AVP (AVP code 291). This AVP is of type Unsigned32; the value contained in the AVP data field represents the lifetime in seconds of the authorization to use the services for a given user. In the case of the re-assignment process home agent, this value indicates the remaining period of time during which the mobile node can proceed using the home server agent in conjunction with the designated home agent to ensure the survival of application sessions , which were already active before the commencement of the domestic agent reassignment process. The described home agent reassignment process has been detailed taking into account a particular scenario characterized in this way: the mobile authentication node to authorize access to the network is performed through a PAD method (eg EAP-43 SIM, EAP -AKA) that is capable of exporting keys that can be used by other applications; - movements of the mobile node between different IP subnets that are managed through the mobile ΙΡνβ protocol, which guarantees the survival of application sessions through mobility events; - signaling messages exchanged between the mobile node and the local agent are protected (including authentication, integrity and confidentiality) through an IPsec security association; - the IPsec security association between the mobile node and the local agent is dynamically established through the IKE protocol; - communication between the authentication, authorization and accounting server and the home agents, which are present in the network (namely, the home server agent and the designated home agent) is carried out through the diameter protocol. The procedure of the described arrangement, however, can be extended, for example and without limitation, to situations in which: - the mobile authentication node is performed by methods other than EAP, but in any case able to generate ( cryptographic material that can be used by other applications (for example mobile IP); - Mobile node movements are managed using the mobile IPv4 protocol [ref. rfc3344], or other mobility management protocols, based on similar architectural principles; The signaling messages exchanged between the mobile node and the local agent are protected through a mechanism that is different from IPsec (for example, the arrangement described in [ref. Draft-ietf-mip6-auth-protocol-00] ), but, in any case, based on the existence of a shared secret (for example, the previously shared key) between the mobile node and the local agent - The IPsec security association between the mobile node and the local agent ) is dynamically established through the IKEv2 protocol [ref draft-ietf-ipsec-ikev2-15], or other mechanisms that allow the realization of the IPsec initialization program of a security association from a shared secret (eg the key previously shared); - communication between the authorization and accounting authentication server and the home agent (home server agent and designated home agent) is performed using any other protocol that is capable of managing the transport of genetic information content (RADIUS, SNMP , etc.).

Consequentemente, sem se afastar do princípio da invenção, as peças de construção e as formas de realização podem variar, mesmo muito, em relação ao que é descrito e ilustrado, meramente como um exemplo não limitativo de formas de realização possíveis da invenção, sem que por isso nos afastemos do âmbito da invenção, como definido pelas reivindicações que se seguem. 14-03-2011 45Accordingly, without departing from the principle of the invention, the construction parts and the embodiments may vary, even greatly, from what is described and illustrated, merely as a non-limiting example of possible embodiments of the invention, without so that we depart from the scope of the invention as defined by the following claims. 14-03-2011 45

Claims (34)

REIVINDICAÇÕES 1. Método para proporcionar serviços de comunicação a pelo menos um terminal móvel (10) em uma rede de comunicações (30) compreendendo uma pluralidade de agentes domésticos (70), em que o referido terminal móvel (10) que é pelo menos um utiliza pelo menos um endereço a ser servido por um agente doméstico (70) identificado dentro da referida pluralidade e os referidos serviços são fornecidos ao referido terminal móvel (10) que é pelo menos um dentro de sessões de trabalho, o método compreendendo os passos de: - proporcionar, na referida rede de comunicação (30), uma plataforma de autenticação, de autorização e de contabilidade (AAA) (90), - seleccionar através da referida plataforma AAA (90) enquanto que pelo menos um terminal móvel (10) é servido por um primeiro agente doméstico (120) na referida pluralidade, um segundo agente doméstico (130) adaptado para servir o referido terminal móvel que é pelo menos unitário, e - re-localizar o fornecimento dos referidos serviços a pelo menos um terminal móvel (10) a partir do referido primeiro agente doméstico (120) para o referido segundo agente doméstico (130), a partir do referido passo de re-localização compreendendo o envio a partir da referida plataforma AAA (90) para pelo menos o referido terminal móvel (10) através do referido agente doméstico (120) informações de configuração que se encontram adaptadas para o referido terminal móvel que é pelo menos unitário (10) para acederem aos referidos serviços através do referido segundo agente doméstico (130). 1Method for providing communication services to at least one mobile terminal (10) in a communications network (30) comprising a plurality of home agents (70), wherein said mobile terminal (10) which is at least one uses at least one address to be served by a home agent (70) identified within said plurality and said services are provided to said mobile terminal (10) which is at least one within work sessions, the method comprising the steps of : - providing, in said communication network (30), an authentication, authorization and accounting (AAA) platform (90), - selecting through said AAA platform (90) while at least one mobile terminal (10) is provided by a first home agent (120) in said plurality, a second home agent (130) adapted to serve said mobile terminal which is at least unitary, and providing said services to at least one mobile terminal (10) from said first home agent (120) to said second home agent (130), from said re-locating step comprising sending from said first platform AAA (90) for at least said mobile terminal (10) through said home agent (120) configuration information that is adapted for said mobile terminal that is at least unitary (10) for accessing said services through said second home agent (130). 1 2. Método de acordo com a reivindicação 1, caracterizado por compreender o passo de envio a partir da plataforma AAA (90) para o referido segundo agente doméstico (130) informações de configuração que se encontram adaptadas para configurar o referido segundo agente doméstico (130) para permitir o fornecimento dos referidos serviços a pelo menos um referido terminal móvel (10).A method according to claim 1, characterized in that it comprises the step of sending from the AAA platform (90) to said second home agent (130) configuration information which is adapted to configure said second home agent (130 ) to enable delivery of said services to at least one said mobile terminal (10). 3. Método de acordo com a reivindicação 1, caracterizado pelo facto de compreender o passo de re-alocar o fornecimento dos referidos serviços de comunicação para o referido pelo menos um terminal móvel (10) a partir de um primeiro agente doméstico (120) a um segundo agente doméstico (130) da dita pluralidade (70), sendo a redistribuição iniciada pelo referido pelo menos um terminal móvel (10).Method according to claim 1, characterized in that it comprises the step of re-allocating the provision of said communication services to said at least one mobile terminal (10) from a first home agent (120) to a second home agent (130) of said plurality (70), the redistribution being initiated by said at least one mobile terminal (10). 4. Método de acordo com a reivindicação 1, caracterizado pelo facto de compreender o passo de re-alocar o fornecimento desses serviços de comunicação para o referido pelo menos um terminal móvel (10) a partir de um primeiro agente doméstico (120) a um segundo agente doméstico (130) da dita pluralidade (70), sendo a recolocação iniciada pelo dito primeiro agente doméstico (120) .A method according to claim 1, characterized in that it comprises the step of re-allocating the provision of said communication services to said at least one mobile terminal (10) from a first home agent (120) to a (130) of said plurality (70), the replacement being initiated by said first household agent (120). 5. Método de acordo com a reivindicação 1, caracterizado pelo facto de compreender o passo de re-alocar o fornecimento dos referidos serviços de comunicação para o referido pelo menos um terminal móvel (10) a partir de um primeiro agente doméstico (120) a um segundo agente doméstico (130) da dita pluralidade (70), sendo a redistribuição iniciada pela referida plataforma AAA (90).A method according to claim 1, characterized in that it comprises the step of re-allocating the provision of said communication services to said at least one mobile terminal (10) from a first home agent (120) to a second home agent (130) of said plurality (70), the redistribution being initiated by said AAA platform (90). 6. Método de acordo com a reivindicação 3 ou com a reivindicação 4, caracterizado pelo facto de que a dita re- 2 atribuição ser sujeita a uma mensagem de aprovação da dita plataforma AAA (90).A method according to claim 3 or claim 4, characterized in that said assignment is subject to an approval message of said AAA platform (90). 7. Método de acordo com a reivindicação 1, caracterizado pelo facto de que o método compreende o passo de re-alocar o fornecimento desses serviços de comunicação para o referido pelo menos um terminal móvel (10) a partir de um primeiro agente doméstico (120) para um segundo agente doméstico (130) da dita pluralidade (70) assegurando a sobrevivência de sessões de aplicação em progresso.A method according to claim 1, characterized in that the method comprises the step of re-allocating the provision of said communication services to said at least one mobile terminal (10) from a first home agent (120 ) to a second home agent (130) of said plurality (70) ensuring the survival of application sessions in progress. 8. Método de acordo com a reivindicação 1, caracterizado pelo facto de compreender o passo de re-alocar o fornecimento dos serviços de comunicação para o referido pelo menos um terminal móvel (10) a partir de um primeiro agente doméstico (120) para um segundo agente doméstico (130) da dita pluralidade (70) quando ocorre pelo menos uma condição escolhida no grupo constituído por: - o referido pelo menos um terminal móvel (10) detecta que o referido segundo agente doméstico (130) está adaptado para proporcionar os referidos serviços de comunicação com melhores desempenhos em relação ao referido primeiro agente doméstico (120) - o referido primeiro agente doméstico (120) detecta a ocorrência de uma situação de sobrecarga, e - a referida plataforma de AAA (90) detecta que o referido segundo agente doméstico (130) está adaptado para proporcionar ao referido pelo menos um terminal móvel (10) os referidos serviços comunicação com melhores desempenhos em relação ao referido primeiro agente doméstico (120) . 3A method according to claim 1, characterized in that it comprises the step of re-allocating the provision of the communication services to said at least one mobile terminal (10) from a first home agent (120) to a (130) of said plurality (70) when at least one condition occurs in the group consisting of: - said at least one mobile terminal (10) detecting that said second home agent (130) is adapted to provide the (120) - said first home agent (120) detects the occurrence of an overload situation, and - said AAA platform (90) detects that said second home agent The home agent (130) is adapted to provide to said at least one mobile terminal (10) said communication services with better performance relative to the to said first household agent (120). 3 9. Método de acordo com a reivindicação 2, caracterizado pelo facto de a referida informação de configuração enviada para o referido segundo agente doméstico (130) compreender parâmetros escolhidos no grupo constituído por: - um identificador do referido pelo menos um terminal móvel (10), - um novo endereço atribuído ao dito, pelo menos um terminal móvel (10) para comunicações com o referido segundo agente doméstico (130), e - os parâmetros necessários para a activação de uma associação de segurança que pode ser usada nas comunicações entre o referido pelo menos um terminal móvel (10) e o segundo agente doméstico (130) .A method according to claim 2, characterized in that said configuration information sent to said second home agent (130) comprises parameters selected from the group consisting of: - an identifier of said at least one mobile terminal (10) , - a new address assigned to said at least one mobile terminal (10) for communication with said second home agent (130), and - the parameters necessary for activating a security association that can be used in communications between the said at least one mobile terminal (10) and the second home agent (130). 10. Método de acordo com a reivindicação 1, caracterizado por a referida informação de configuração enviada para pelo menos o referido um terminal móvel (10) através do referido primeiro agente doméstico (120) compreender parâmetros escolhidos no grupo constituído pelo: - endereço do dito segundo agente doméstico (130), - um novo endereço atribuído ao dito, pelo menos um, terminal móvel (10) para comunicações com o referido segundo agente doméstico (130), e - o tempo de vida, possivelmente igual a infinito, do endereço utilizado pelo referido pelo menos um terminal móvel (10) para comunicações com o referido primeiro agente doméstico (120).A method according to claim 1, characterized in that said configuration information sent to said at least one mobile terminal (10) through said first home agent (120) comprises parameters selected from the group consisting of: - address of said second home agent (130), - a new address assigned to said at least one mobile terminal (10) for communications with said second home agent (130), and - the lifetime, possibly equal to infinity, of the address used by said at least one mobile terminal (10) for communications with said first home agent (120). 11. Método de acordo com a reivindicação 7, caracterizado pelo facto de que, para assegurar a sobrevivência das 4 referidas sessões correntes de aplicação, proporciona o passo de destacar através de uma função de estado, o facto de o referido endereço utilizado por referido pelo menos um terminal móvel (10) para fazer as comunicações com o referido primeiro agente doméstico (120) estar adaptado para ser utilizado para iniciar novas comunicações e/ou apenas para terminar as comunicações existentes.A method according to claim 7, characterized in that, in order to ensure the survival of said four current application sessions, it provides the step of highlighting through a status function the fact that said address used by said (10) for communicating with said first home agent (120) is adapted to be used to initiate new communications and / or only to terminate existing communications. 12. Método de acordo com a reivindicação 11, caracterizado pelo facto de compreender o passo de atribuir à referida função de estado, pelo menos um valor escolhido no grupo constituído por: um primeiro valor, identificando que o referido endereço pode ser utilizado para iniciar novas comunicações um segundo valor, identificando que o referido endereço pode ser utilizado apenas para comunicações existentes, e - um terceiro valor, identificando que esse endereço não pode ser utilizado nem para nova comunicações, nem para comunicações existentes.Method according to claim 11, characterized in that it comprises the step of assigning to said status function, at least one value chosen in the group consisting of: a first value, identifying that said address can be used to initiate new communications a second value, identifying that such address may be used only for existing communications, and - a third value, indicating that this address can not be used for either new communications or for existing communications. 13. Método de acordo com a reivindicação 12, caracterizado pelo facto de compreender os passos de: - quando a referida função de estado tem o referido primeiro valor, atribuir ao referido pelo menos um terminal móvel (10) um novo endereço para comunicação com o referido segundo agente doméstico (130), fazendo a comutação da referida função de estado a partir do referido primeiro valor para o referido segundo valor, e 5 - fazer a comutação da referida função de estado a partir do referido segundo valor para o referido terceiro valor quando o referido pelo menos um terminal móvel (10) tiver terminado todas as comunicações previamente activadas, dependendo do endereço utilizado para as comunicações com o referido primeiro agente doméstico (120) .A method according to claim 12, characterized in that it comprises the steps of: - when said status function has said first value, allocates to said at least one mobile terminal (10) a new address for communication with the said second home agent (130) by switching said status function from said first value to said second value, and - switching said status function from said second value to said third value when said at least one mobile terminal (10) has terminated all communications previously activated, depending on the address used for communications with said first home agent (120). 14. Método de acordo com a reivindicação 13, caracterizado pelo facto de compreender o passo de forçar a passagem da referida função de estado a partir do referido segundo valor para o referido terceiro valor quando tiver decorrido um intervalo de tempo.A method according to claim 13, characterized in that it comprises the step of forcing the passage of said state function from said second value to said third value when a time interval has elapsed. 15. Método de acordo com a reivindicação 2, caracterizado pelo facto de compreender o passo de estabelecer uma associação de segurança (214) para proteger as comunicações entre o referido pelo menos um terminal móvel (10) e o referido segundo agente doméstico (130) através dos passos de: - enviar, a partir da dita plataforma AAA (90) para o referido segundo agente doméstico (130), pelo menos um segredo para estabelecer a referida associação de segurança, e - deduzir o referido segredo a partir de pelo menos um terminal móvel (10) a partir do procedimento de autenticação executado com a referida plataforma AAA (90) .A method according to claim 2, characterized in that it comprises the step of establishing a security association (214) for protecting communications between said at least one mobile terminal (10) and said second home agent (130) by means of the steps of: - sending, from said AAA platform (90) to said second home agent (130), at least one secret for establishing said security association, and - deducing said secret from at least a mobile terminal (10) from the authentication procedure performed with said AAA platform (90). 16. Método de acordo com a reivindicação 1, caracterizado pelo facto de compreender o passo de configurar a referida rede como uma a rede em que o terminal de mobilidade é gerido com o protocolo IP móvel. 6A method according to claim 1, characterized in that it comprises the step of configuring said network as a network in which the mobility terminal is managed with the mobile IP protocol. 6 17. Sistema para proporcionar serviços de comunicação a pelo menos um terminal móvel (10) em uma rede de comunicações (30) compreendendo uma pluralidade de agentes domésticos (70), em que o referido pelo menos um terminal móvel (10) utiliza pelo menos um endereço a ser servido por um agente doméstico (70) identificado de entre a referida pluralidade, sendo os ditos serviços fornecidos ao referido pelo menos um terminal móvel (10) dentro de sessões de trabalho, sendo o sistema caracterizado por compreender uma plataforma de autenticação, de autorização e de contabilidade AAA (90) sendo a referida plataforma AAA (90) configurada para: - seleccionar, enquanto o referido pelo menos um terminal móvel (10) é servido pelo primeiro agente doméstico (120) na referida pluralidade, um segundo agente doméstico (130) adaptado para servir o dito pelo menos um terminal móvel, e re-localizar o fornecimento dos referidos serviços ao referido pelo menos um terminal móvel (10) a partir do referido primeiro agente doméstico (120) para o referido segundo agente doméstico (130) enviando ao referido pelo menos um terminal móvel (10) através do referido primeiro agente doméstico (120) informações de configuração de que se encontra adaptado para configurar o referido pelo menos um terminal móvel (10) para aceder aos referidos serviços através do referido segundo agente doméstico (130) .A system for providing communication services to at least one mobile terminal (10) in a communications network (30) comprising a plurality of home agents (70), wherein said at least one mobile terminal (10) uses at least an address to be served by a home agent (70) identified from said plurality, said services being provided to said at least one mobile terminal (10) within work sessions, the system being characterized in that it comprises an authentication platform (90), said AAA platform (90) being configured to: - select, while said at least one mobile terminal (10) is served by the first home agent (120) in said plurality, a second (130) adapted to serve said at least one mobile terminal, and re-locating the provision of said services to said at least one mobile terminal (10) ap (120) for said second home agent (130) by sending to said at least one mobile terminal (10) through said first home agent (120) configuration information which is adapted to configure said first home agent at least one mobile terminal (10) for accessing said services through said second home agent (130). 18. Sistema de acordo com a reivindicação 17, caracterizado por a referida plataforma de AAA (90) estar configurada para enviar ao referido segundo agente doméstico (130) informações de configuração que se encontram adaptadas para configurar o referido segundo agente doméstico (130) para permitir o fornecimento dos referidos serviços a pelo menos um terminal móvel (10) . 7A system according to claim 17, characterized in that said AAA platform (90) is configured to send to said second home agent (130) configuration information that is adapted to configure said second home agent (130) for enabling the provision of said services to at least one mobile terminal (10). 7 19. Sistema de acordo com a reivindicação 17, caracterizado pelo facto de compreender um primeiro agente doméstico (120) e um segundo agente doméstico (130) da dita pluralidade (70), com o fornecimento desses serviços de comunicação para o referido pelo menos um terminal móvel (10) a ser capaz de ser re-atribuido a partir da referido primeiro (120) e do referido segundo (130) agente doméstico, sendo a recolocação adaptada para ser iniciada pelo referido pelo menos um terminal móvel (10).A system according to claim 17, characterized in that it comprises a first home agent (120) and a second home agent (130) of said plurality (70), with the provision of said communication services for said at least one (10) to be re-assigned from said first (120) and said second (130) home agent, the replacement being adapted to be initiated by said at least one mobile terminal (10). 20. Sistema de acordo com a reivindicação 17, caracterizado pelo facto de compreender um primeiro agente doméstico (120) e um segundo agente doméstico (130) da dita pluralidade (70), o fornecimento desses serviços de comunicação para o referido pelo menos um terminal móvel (10) a ser capaz de ser re-atribuido a partir do referido primeiro (120) e do referido segundo (130) agente doméstico, sendo a recolocação adaptada para ser iniciada pelo dito primeiro agente doméstico (120).A system according to claim 17, characterized in that it comprises a first home agent (120) and a second home agent (130) of said plurality (70), providing said communication services to said at least one terminal (10) to be re-assigned from said first (120) and said second (130) home agent, the replacement being adapted to be initiated by said first home agent (120). 21. Sistema de acordo com a reivindicação 17, caracterizado pelo facto de compreender um primeiro agente doméstico (120) e um segundo agente doméstico (130) da dita pluralidade (70), sendo o fornecimento desses serviços de comunicação para o referido pelo menos um terminal móvel (10) capaz de ser re-atribuido a partir do referido primeiro (120) e do referido segundo (130) agente doméstico, sendo a recolocação adaptada para ser iniciada pela referida plataforma AAA (90).A system according to claim 17, characterized in that it comprises a first home agent (120) and a second home agent (130) of said plurality (70), the provision of said communication services to said at least one (10) capable of being reassigned from said first (120) and said second (130) home agent, the replacement being adapted to be initiated by said AAA platform (90). 22. Sistema de acordo com a reivindicação 19 ou reivindicação 20, caracterizado pelo facto de que a dita re-atribuição é sujeita a uma mensagem de aprovação da dita plataforma AAA (90) . 8A system according to claim 19 or claim 20, characterized in that said re-assignment is subject to an approval message of said AAA platform (90). 8 23. Sistema de acordo com a reivindicação 17, caracterizado pelo facto de compreender um primeiro agente doméstico (120) e um segundo agente doméstico (130) da dita pluralidade (70), sendo o fornecimento desses serviços de comunicação para o referido pelo menos um terminal móvel (10) capaz de ser re-atribuído a partir do referido primeiro (120) e do referido segundo (130) agente doméstico assegurar a sobrevivência de sessões de aplicação em curso.A system according to claim 17, characterized in that it comprises a first home agent (120) and a second home agent (130) of said plurality (70), the provision of said communication services to said at least one (10) capable of being re-assigned from said first (120) and said second (130) home agent to ensure the survival of on-going application sessions. 24. Sistema de acordo com a reivindicação 17, caracterizado pelo facto de compreender um primeiro agente doméstico (120) e um segundo agente doméstico (130) da dita pluralidade (70), sendo o fornecimento desses serviços de comunicação para o referido pelo menos um terminal móvel (10) capaz de ser re-atribuido a partir do referido primeiro (120) e do referido segundo (130) agente doméstico aquando da ocorrência de pelo menos uma condição escolhida no grupo constituído por: - o referido pelo menos um terminal móvel (10) detectar que o referido segundo agente doméstico (130) está adaptado para proporcionar os referidos serviços de comunicação com melhores desempenhos em relação ao referido primeiro agente doméstico (120), - o referido primeiro agente doméstico (120) detecta a ocorrência de uma situação de sobrecarga, e - a dita plataforma de AAA (90) detecta que o referido segundo agente doméstico (130) está adaptado para proporcionar ao referido pelo menos um terminal móvel (10) os referidos serviços de comunicação com melhores desempenhos em relação ao referido primeiro agente doméstico (120) .System according to claim 17, characterized in that it comprises a first home agent (120) and a second home agent (130) of said plurality (70), the provision of said communication services for said at least one a mobile terminal (10) capable of being reassigned from said first (120) and said second home agent (130) at the occurrence of at least one condition selected from the group consisting of: - said at least one mobile terminal (10) detecting that said second home agent (130) is adapted to provide said best-performing communication services with respect to said first home agent (120), - said first home agent (120) detects the occurrence of a (90) detects that said second home agent (130) is adapted to provide said at least one (10) said communication services having the best performances relative to said first home agent (120). 25. Sistema de acordo com a reivindicação 18, caracterizado pelo facto de a referida informação de configuração enviada 9 para o referido segundo agente doméstico (130) compreender parâmetros escolhidos no grupo constituído por: - um identificador do referido pelo menos um terminal móvel (10), - um novo endereço atribuído ao dito pelo menos um terminal móvel (10) para comunicações com o referido segundo agente doméstico (130), e - os parâmetros necessários para a activação de uma associação de segurança que pode ser usada nas comunicações entre o referido pelo menos um terminal móvel (10) e o dito segundo agente doméstico (130) .A system according to claim 18, characterized in that said configuration information sent to said second home agent (130) comprises parameters selected from the group consisting of: - an identifier of said at least one mobile terminal (10); ), - a new address assigned to said at least one mobile terminal (10) for communications with said second home agent (130), and - the parameters necessary for activating a security association that can be used in communications between the said at least one mobile terminal (10) and said second home agent (130). 26. Sistema de acordo com a reivindicação 17, caracterizado pelo facto de a referida informação de configuração enviada para o referido pelo menos um terminal móvel (10) através do referido primeiro agente doméstico (120) compreender parâmetros escolhidos no grupo constituído por: - endereço do dito segundo agente doméstico (130) - um novo endereço atribuído ao dito pelo menos um terminal móvel (10) para comunicações com o referido segundo agente doméstico (130) e - o tempo de vida, possivelmente igual a infinito, do endereço utilizado pelo referido pelo menos um terminal móvel (10) para comunicações com o referido primeiro agente doméstico (120) .A system according to claim 17, characterized in that said configuration information sent to said at least one mobile terminal (10) through said first home agent (120) comprises parameters selected from the group consisting of: - address of said second home agent (130) - a new address assigned to said at least one mobile terminal (10) for communications with said second home agent (130), and - the lifetime, possibly equal to infinity, of the address used by said at least one mobile terminal (10) for communicating with said first home agent (120). 27. Sistema de acordo com a reivindicação 23, caracterizado pelo facto de que, para assegurar a sobrevivência das sessões de aplicação actuais, compreende, associado com o endereço utilizado para comunicações entre o referido pelo menos um terminal móvel (10) e o referido primeiro agente doméstico 10 (120), uma função de estado que indica que o referido endereço se encontra adaptado para ser utilizado para iniciar novas comunicações e/ou para terminar com as comunicações existentes.A system according to claim 23, characterized in that, in order to ensure the survival of the current application sessions, comprises, associated with the address used for communications between said at least one mobile terminal (10) and said first (120), a status function indicating that said address is adapted to be used to initiate new communications and / or to terminate existing communications. 28. Sistema de acordo com a reivindicação 27, caracterizado por a referida função de estado estar adaptada para assumir pelo menos um valor escolhido no grupo constituído por: um primeiro valor, identificando que o referido endereço pode ser utilizado para iniciar novas comunicações um segundo valor, identificando que o referido endereço pode ser utilizado apenas para comunicações existentes, e - um terceiro valor, identificando que esse endereço não pode ser utilizado nem para novas comunicações, nem para comunicações existentes.A system according to claim 27, characterized in that said state function is adapted to assume at least one value chosen in the group consisting of: a first value, identifying that said address can be used to initiate new communications a second value , identifying that this address may be used only for existing communications, and - a third value, indicating that this address can not be used for new communications or for existing communications. 29. Sistema de acordo com a reivindicação de 28, caracterizado pelo facto de que o sistema está configurado para: - quando a referida função de estado tem o referido primeiro valor, atribuir ao referido pelo menos um terminal móvel (10) um novo endereço para a comunicação com o referido segundo agente doméstico (130), fazendo a comutação da referida função de estado a partir do referido primeiro valor para o referido segundo valor, e - comutando a referida função de estado do referido segundo valor para o referido terceiro valor quando o referido pelo menos um terminal móvel (10) tiver 11 terminado todas as comunicações previamente activadas, dependendo do endereço utilizado para as comunicações com o referido primeiro agente doméstico (120) .System according to claim 28, characterized in that the system is configured to: - when said status function has said first value, to assign to said at least one mobile terminal (10) a new address for communicating with said second home agent (130) by switching said status function from said first value to said second value, and - switching said status function of said second value to said third value when said at least one mobile terminal (10) has terminated all communications previously activated, depending on the address used for communications with said first home agent (120). 30. Sistema de acordo com a reivindicação 29, caracterizado pelo facto de que o sistema se encontra configurado para forçar a passagem da referida função de estado a partir do referido segundo valor para o referido terceiro valor quando tiver passado um intervalo de tempo.A system according to claim 29, characterized in that the system is configured to force the passage of said status function from said second value to said third value when a time interval has elapsed. 31. Sistema de acordo com a reivindicação 18, caracterizado pelo facto de que o sistema se encontra configurado para estabelecer uma associação de segurança (214) para proteger as comunicações entre o referido pelo menos um terminal móvel (10) e O referido segundo agente doméstico (130), o sistema compreendendo a referida plataforma AAA (90) configurada para enviar para o referido segundo agente doméstico (130) pelo menos um segredo para estabelecer a referida associação de segurança, e para deduzir o referido segredo vindo do dito pelo menos um terminal móvel (10) a partir do procedimento de autenticação executado com a referida plataforma AAA (90).A system according to claim 18, characterized in that the system is configured to establish a security association (214) for protecting communications between said at least one mobile terminal (10) and said second home agent (130), the system comprising said AAA platform (90) configured to send to said second home agent (130) at least one secret for establishing said security association, and for deriving said secret from said at least one (10) from the authentication procedure performed with said AAA platform (90). 32. Rede de comunicações que compreende uma pluralidade de agentes domésticos (70) para proporcionar serviços de comunicação a pelo menos um terminal móvel (10), em que o referido pelo menos um terminal móvel (10) é servido por um agente doméstico (70) identificado dentro da referida pluralidade e os referidos serviços são fornecidos ao referido pelo menos um terminal móvel (10) dentro de sessões de trabalho, caracterizado pelo facto de compreender um sistema de acordo com qualquer uma das reivindicações de 17 a 31. 12A communications network comprising a plurality of home agents (70) for providing communication services to at least one mobile terminal (10), wherein said at least one mobile terminal (10) is served by a home agent (70). ) identified within said plurality and said services are provided to said at least one mobile terminal (10) within working sessions, characterized in that it comprises a system according to any one of claims 17 to 31. 33. Rede de comunicações de acordo com a reivindicação 32, caracterizado pelo facto de a referida rede ser uma rede em que a mobilidade do terminal é gerida com protocolo IP móvel.Communication network according to claim 32, characterized in that said network is a network in which the mobility of the terminal is managed with mobile IP protocol. 34. Produto de programa de computador adaptado para ser carregado na memória de pelo menos um computador electrónico e que compreende porções de código de suporte lógico para realizar o método de acordo com qualquer uma das reivindicações 1 a 16. 14-03-2011 13A computer program product adapted to be loaded into the memory of at least one electronic computer and comprising software code portions for performing the method according to any one of claims 1 to 16.
PT04769525T 2004-09-30 2004-09-30 Method and system for controlling mobility in a communication network, related network and computer program product therefor PT1794973E (en)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/IB2004/003189 WO2006035261A1 (en) 2004-09-30 2004-09-30 Method and system for controlling mobility in a communication network, related network and computer program product therefor

Publications (1)

Publication Number Publication Date
PT1794973E true PT1794973E (en) 2011-03-23

Family

ID=34959239

Family Applications (2)

Application Number Title Priority Date Filing Date
PT04769525T PT1794973E (en) 2004-09-30 2004-09-30 Method and system for controlling mobility in a communication network, related network and computer program product therefor
PT100123611T PT2341723E (en) 2004-09-30 2004-09-30 Controlling mobility of a mobile terminal in a communication network

Family Applications After (1)

Application Number Title Priority Date Filing Date
PT100123611T PT2341723E (en) 2004-09-30 2004-09-30 Controlling mobility of a mobile terminal in a communication network

Country Status (11)

Country Link
US (3) US7940779B2 (en)
EP (2) EP1794973B1 (en)
KR (2) KR101050380B1 (en)
CN (1) CN101053233B (en)
AT (1) ATE492130T1 (en)
DE (1) DE602004030626D1 (en)
DK (2) DK1794973T3 (en)
ES (2) ES2401544T3 (en)
PL (2) PL2341723T3 (en)
PT (2) PT1794973E (en)
WO (1) WO2006035261A1 (en)

Families Citing this family (34)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8139571B2 (en) * 2004-04-14 2012-03-20 Rockstar Bidco, LP Mobile IPv6 authentication and authorization baseline
KR100651716B1 (en) * 2004-10-11 2006-12-01 한국전자통신연구원 Bootstrapping method in mobile network based on Diameter protocol and system therein
EP1820120B1 (en) 2004-10-29 2012-07-25 Skyhook Wireless, Inc. Location beacon database and server, method of building location beacon database, and location based service using same
CN100556029C (en) * 2004-12-20 2009-10-28 上海贝尔阿尔卡特股份有限公司 The DNS update method and the device of main frame in the IPv6 stateless address configuration
US20060159042A1 (en) * 2005-01-20 2006-07-20 Utstarcom, Inc. Method and apparatus to facilitate foreign agent actions with respect to home agent nonresponsiveness
WO2007027958A1 (en) * 2005-08-29 2007-03-08 Junaid Islam ARCHITECTURE FOR MOBILE IPv6 APPLICATIONS OVER IPv4
CN1929497B (en) * 2005-09-07 2010-07-07 华为技术有限公司 Method and system for obtaining moving nodes local proxy information
US8924459B2 (en) * 2005-10-21 2014-12-30 Cisco Technology, Inc. Support for WISPr attributes in a TAL/CAR PWLAN environment
US20070143613A1 (en) * 2005-12-21 2007-06-21 Nokia Corporation Prioritized network access for wireless access networks
US20100246484A1 (en) * 2006-08-24 2010-09-30 Panasonic Corporation Communication management apparatus and location management apparatus
EP1912400A1 (en) * 2006-10-10 2008-04-16 Matsushita Electric Industrial Co., Ltd. Method and apparatus for mobile IP route optimization
JP4869057B2 (en) * 2006-12-27 2012-02-01 富士通株式会社 Network connection recovery method, AAA server, and radio access network gateway device
CN101102600B (en) * 2007-06-29 2012-07-04 中兴通讯股份有限公司 Secret key processing method for switching between different mobile access systems
US8667151B2 (en) * 2007-08-09 2014-03-04 Alcatel Lucent Bootstrapping method for setting up a security association
US20090086625A1 (en) * 2007-09-28 2009-04-02 Thyagarajan Nandagopal Method and Apparatus For Providing a Distributed Control Plane for a Mobility Home Agent
US8347374B2 (en) * 2007-11-15 2013-01-01 Red Hat, Inc. Adding client authentication to networked communications
US7979564B2 (en) * 2007-12-03 2011-07-12 Sprint Communications Company L.P. Traffic differentiated network services
EP2091204A1 (en) 2008-02-18 2009-08-19 Panasonic Corporation Home agent discovery upon changing the mobility management scheme
US8370503B2 (en) * 2008-05-02 2013-02-05 Futurewei Technologies, Inc. Authentication option support for binding revocation in mobile internet protocol version 6
US20090290539A1 (en) * 2008-05-21 2009-11-26 Huawei Technologies, Co., Ltd. Method and apparatus for home agent address acquisition for IPv4 mobile nodes
US9237437B2 (en) * 2008-07-22 2016-01-12 Futurewei Technologies, Inc. Method and apparatus for home agent redirect
US20100135244A1 (en) * 2008-12-01 2010-06-03 Telefonaktiebolaget Lm Ericsson (Publ) REDUCTION OF HANDOVER DELAYS IN NESTED PROXY MOBILE IPv6/MOBILE IPv6 NETWORKS
KR101556906B1 (en) * 2008-12-29 2015-10-06 삼성전자주식회사 Method for handover by pre-authenticating between heterogeneous wireless communication systems
US9137705B2 (en) * 2009-04-21 2015-09-15 Futurewei Technologies, Inc. Apparatus and method for home agent initiated flow binding
US8719337B1 (en) 2009-04-27 2014-05-06 Junaid Islam IPv6 to web architecture
US8954502B1 (en) * 2009-08-06 2015-02-10 Marvell International Ltd. Infrastructure devices in peer-to-peer environments
US9408078B2 (en) * 2009-12-18 2016-08-02 Nokia Technologies Oy IP mobility security control
CN102130781B (en) * 2010-12-24 2014-04-30 华为技术有限公司 Data relocating method and system and charging node
US20150195717A1 (en) * 2014-01-06 2015-07-09 Puneet K. Jain Techniques for communication between interworking function and short message service nodes for device trigger replacement/recall
FR3025383A1 (en) * 2014-09-02 2016-03-04 Orange METHOD FOR DATA ROUTING BETWEEN IP EQUIPMENT
US20180159725A1 (en) * 2015-02-03 2018-06-07 Nokia Solutions And Networks Oy Reallocation of control of online managed services
US10051000B2 (en) * 2015-07-28 2018-08-14 Citrix Systems, Inc. Efficient use of IPsec tunnels in multi-path environment
CN107689883B (en) * 2016-08-04 2020-11-03 中兴通讯股份有限公司 Method and device for determining cooperative node
CN108462586B (en) * 2017-02-17 2021-05-11 中兴通讯股份有限公司 Method and device for selecting cooperative nodes

Family Cites Families (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7149229B1 (en) * 1999-01-08 2006-12-12 Cisco Technology, Inc. Mobile IP accounting
JP4162347B2 (en) * 2000-01-31 2008-10-08 富士通株式会社 Network system
US6490259B1 (en) * 2000-02-24 2002-12-03 Telcordia Technologies, Inc. Active link layer and intra-domain mobility for IP networks
FI20000574A (en) * 2000-03-13 2001-09-14 Nokia Mobile Phones Ltd Load balancing in a communication system supporting IP mobility
US7193980B2 (en) * 2000-07-06 2007-03-20 Nortel Networks Limited Continuation session attribute
JP2002033764A (en) * 2000-07-14 2002-01-31 Fujitsu Ltd Communication service providing system, mobile terminal equipment to be used for the same, address server device and router system
US7167466B2 (en) * 2001-02-09 2007-01-23 Nortel Networks Limited Method and apparatus for dynamically assigning a home agent
US6978128B1 (en) 2001-05-04 2005-12-20 Utstarcom, Inc. System and method to allow simple IP mobile nodes to operate seamlessly in a mobile IP network with true roaming capabilities
KR100383587B1 (en) * 2001-08-16 2003-05-14 삼성전자주식회사 Mobile internet protocol system and it's routing optimization method
US20030073439A1 (en) * 2001-10-17 2003-04-17 Wenzel Peter W. Home agent redundancy in a cellular system
WO2004010668A1 (en) * 2002-07-19 2004-01-29 Nokia Corporation Route optimizing in mobile ip providing location privacy
WO2004028050A1 (en) * 2002-09-20 2004-04-01 Nokia Corporation Method and apparatus for indicating hsdpa activity information
JP4019880B2 (en) 2002-09-26 2007-12-12 株式会社日立製作所 Server device
CN1311665C (en) * 2003-07-01 2007-04-18 株式会社日立制作所 Mobile IPv6 network with multiple distributed regression proxies and load balancing method thereof
US7697508B2 (en) * 2003-07-31 2010-04-13 University Of Florida Research Foundation, Inc. System, apparatus, and methods for proactive allocation of wireless communication resources

Also Published As

Publication number Publication date
KR101137002B1 (en) 2012-04-20
CN101053233B (en) 2011-04-06
CN101053233A (en) 2007-10-10
KR101050380B1 (en) 2011-07-20
DK2341723T3 (en) 2013-04-02
ATE492130T1 (en) 2011-01-15
ES2358114T3 (en) 2011-05-05
DK1794973T3 (en) 2011-04-04
US8593963B2 (en) 2013-11-26
US20080043758A1 (en) 2008-02-21
KR20110050749A (en) 2011-05-16
ES2401544T3 (en) 2013-04-22
PT2341723E (en) 2013-03-27
PL2341723T3 (en) 2013-06-28
EP1794973B1 (en) 2010-12-15
DE602004030626D1 (en) 2011-01-27
US20140286306A1 (en) 2014-09-25
EP2341723B1 (en) 2012-12-19
KR20070059198A (en) 2007-06-11
US20110164498A1 (en) 2011-07-07
EP1794973A1 (en) 2007-06-13
PL1794973T3 (en) 2011-05-31
US9357374B2 (en) 2016-05-31
US7940779B2 (en) 2011-05-10
EP2341723A1 (en) 2011-07-06
WO2006035261A1 (en) 2006-04-06

Similar Documents

Publication Publication Date Title
PT1794973E (en) Method and system for controlling mobility in a communication network, related network and computer program product therefor
Ramjee et al. HAWAII: A domain-based approach for supporting mobility in wide-area wireless networks
JP4060021B2 (en) Mobile communication service providing system and mobile communication service providing method
JP4034729B2 (en) Mobile internet communication apparatus and method
US20070230453A1 (en) Method and System for the Secure and Transparent Provision of Mobile Ip Services in an Aaa Environment
US8289929B2 (en) Method and apparatus for enabling mobility in mobile IP based wireless communication systems
JP2006505154A (en) Method and apparatus for mobile IP dynamic home agent assignment
EP2272270B1 (en) A method for network access, related network and computer program product therefor
WO2007004208A1 (en) Transfer of secure communication sessions between wireless networks access points
Mink et al. Towards secure mobility support for IP networks
US7808986B2 (en) Routing method, system, corresponding network and computer program product
Li et al. Mobile IPv6: protocols and implementation
Al-Adhal et al. Mobile IP: A Study Of Issus, Challenges, And Comparison Of Ipv4 & Ipv6
JP5123360B2 (en) Routing method and system for IP mobile network, corresponding network and computer program product
Hollick The Evolution of Mobile IP Towards Security
Sheng et al. An integrated qos, security and mobility framework for delivering ubiquitous services across all ip-based networks
Cabellos-Aparicio et al. Mobility Agents: Avoiding the Signaling of Route Optimization on Large Servers
Douligeris et al. Mobile IP protocols
Cabellos-Aparicio et al. Mobility Agents: Avoiding the Route Optimization Signaling on Large Servers
Chen et al. Rationale, Design and Functionality for Secure, QoS-enabled Mobility Support in All-IP Networks–the SeQoMo Approach
Bor UNIFIED LOCAL, MOEILITY MIAN AGEN/IENT